前总统蔡英文连续六年莅临台湾资安大会开幕致词,表达对台湾资安产业的支持;接任总统赖清德也连续三年亲临台湾资安大会,今年更公开承诺,将会继续支持资安产业发展。
过去八年以来,是台湾资安产业最蓬勃发展的时候,尤其是2016年总统蔡英文上任以来,更直接揭橥「资安即国安」的大政方针,在蔡英文的支持下,整个政府都积极动起来,从各种政策、组织的层级给予资安产业发展最大的支持。
蔡英文也身体力行,表达他对资安产业的支持,从2019年以来,每一年都亲自出席台湾资安大会开幕致词并参观台湾资安馆,就是希望借由她的致词和参访,表达政府对于资安产业发展的重视。
这种表达与支持并没有因为蔡英文即将卸任而打折扣,在公务繁忙的各种「以总统身分最后一次出席」行程中,蔡英文仍然坚持她对资安产业支持的态度,于5月14日出席假南港展览馆二馆举办的台湾资安大会,更到场聆听台湾资安业者过去十年来的心声。
蔡英文总统高举「资安即国安」的大旗,鼓动著台湾资安产业的发展,而接任总统的赖清德,也于台湾资安大会第二天(5月15日)活动中,以准总统的身分到场致词,这也是赖清德连续第三年亲自参访台湾资安大会。
赖清德在致词中表示,「资安即国安」,政府也将会延续蔡英文总统的政策,继续推动国安工作,继续支持台湾资安产业发展,推动资安产业更上一层楼。赖清德说:「我必须做出承诺,我会继续支持资安产业的发展。」
副总统萧美琴也于5月16日以准副总统身分,首度出席台湾资安大会,她也花了比大家预期更多的时间,仔细聆听业界说明技术、人才培育、政府计划等内容,并与大家合影留念。
台湾资安大会主席、iThome总编辑吴其勋表示,台湾资安大会创下史无前例,首度有前后任总统、副总统莅临的纪录,他说:「这也是国家资安政策,无缝接轨的最好证明。」
台湾资安大会创办人、iThome社长谷祖惠表示,万分感谢蔡英文总统「资安即国安」的政策,以及8年来说到做到的全力支持,期待赖清德总统承先启后,与产业携手保卫国家发展、产业捍卫资安,也希望萧美琴副总统可以持续支持关心台湾的资安产业。
台湾资安产值去年突破740亿元,预估2025年达800亿元目标
在第十六任正副总统520就职前夕,前总统蔡英文在卸任前,仍然率领政府与资安相关的各部会首长,亲临台湾资安大会进行开幕致词,这也是前总统蔡英文连续第六年参与这场亚太地区规模最大的资安盛会。
蔡英文在开幕致词时也回顾并盘点,台湾在过去几年中所展现的资安量能,她说,除了成立数位发展部、带动国家数位转型外,也集结各部会力量,共同推动六大核心战略产业,全力支持台湾的资安产业发展,就是要让台湾能够跟上全球数位转型浪潮,并在全球供应链中,持续保有关键地位。
她说,台湾也透过《产创条例》的修法,将企业对资安产品及服务等相关投资,都可以纳入租税抵减的优惠,并鼓励企业提升资安投资且积极开发相关的防护技术。
另外,蔡英文也指出,国发基金也编列三十亿元预算,目的就是打造台湾的资安产业创业基地。她表示,在政府这些政策带动下,2023年台湾的资安产值已经超过740亿元,稳定朝向2025年800亿元产值的目标前进。
由于台湾身处民主前线,面对区域威权主义扩张以及复杂多变的资安攻击与威胁,台湾秉持「资安即国安」的精神建立防御机制。蔡英文指出,随著资通安全署及国家资通安全研究院相继成立,不仅持续加强研发能量,也积极培育资安相关人才,期盼能做到提升国家的数位韧性。
蔡英文强调,这几年台湾积极走向世界,并加强和更多理念相近伙伴国家的合作,除了公部门之间的交流,像是台湾资安大会这样民间举办的活动,也吸引许多国际人才和资安业者共同参与,她相信,透过彼此密切的互动,就能够促进产、官、学、研更深度的合作,携手建立全球的资安联防体系。
AIT坦言,网路安全是美台重要的合作议题
美国在台协会(AIT)处长孙晓雅致词时指出,台湾「资安即国安」的政策也让美国和台湾之间的合作,铺就一条坦途,她表示,台湾是AIT的网路安全中心(Hub),而网路安全也已经是美国的重要战略目标之一。
孙晓雅也呼应美国国务卿布林肯(Antony Blinken)先前提到的政策方针:美国将与志同道合的国家、企业和民间社会合作,共同塑造数位科技的发展方向。她表示,根据美国最新的「国际网路空间和数位政策战略」,未来的安全、稳定和繁荣不再仅仅是模拟问题,随著网路犯罪分子和恶意行为者调整其战略和战术,全球网络攻击的规模和复杂性都在不断增长。
孙晓雅表示,数位团结(Digital Solidarity)将是台美合作的共同目标,她进一步解释,「数位团结」是指愿意为共同目标而共同努力,共同帮助合作伙伴建立能力,并为建立数位和网路能力提供相互支持,以便合作伙伴,可以建立更长期、具有防御性和弹性的数位生态系统,同时可以在资安事件发生时,做到快速回应与复原,也会追究相关犯罪者的责任。
她强调,相关的网路战略的实务作为就是,美国将与台湾共同致力于保护公众与私人数据和网路安全性,并避免相关的网路攻击。她也说,美台也已经合作预防和调查相关的网路犯罪,并为台湾网路专业人士提供相关训练课程,也为台湾相关政策制定人士,搭建美国产业的沟通与合作的桥梁。
她指出,网路安全依赖多方面的努力,包括私人网路公司在内的利害关系人,社群在内,其中有许多人研究漏洞,开发技术并部署解决方案,以确保网路和企业安全。她说,台湾是世界上可靠的合作伙伴和正义力量,美台双方必须继续合作,增强抵御能力并应对网路攻击,期待继续与台湾建立网路安全伙伴关系。
经由数位产业署署长导览,蔡英文持续造访台湾资安馆
蔡英文在5月14日当天,也最后一次以总统身分,协同前数位发展部部长唐凤,共同莅临台湾资安馆的开幕仪式,并在数位产业署数长吕正华的导览下参观台湾资安馆,见证台湾资安产业发展的成果。
负责导览的数位产业署署长吕正华表示,今年台湾资安馆有48家业者参展,在大家积极努力推动资安产业发展下,今年有11家资安业者,是首度参与台湾资安馆的展出。
在主题特展方面,吕正华指出,主要展示数位产业署辅导成果,包含辅导产业研发军民通用资安技术,及后量子密码资安防护应用;另外也促成资安业者技术整合发展领域解决方案并于产业落地,例如:以零信任强化电商资安、及适用智慧医疗的资安防护方案,其他还有推动APP、物联网设备、晶片、5G 资安检测及认验证的成果。
政策法规有利资安产业发展,中小企业应是未来推动重点
台湾资安产业业者也对未来资安产业发展向政府提出建言,趋势科技台湾区总经理洪伟淦表示,资安产业要能够发展需要健全的产业环境,小英总统在任八年提供完整的政策和法规的支持,对于台湾资安产业发展有很大的助力,台湾资安业者也会努力成为台湾未来重要的竞争力。
杜浦数位安全(TeamT5)创办人兼执行长蔡松廷表示,台湾持续面对强大的敌人,而且敌人的攻击手法和使用的数位武器等,都一直让人感到惊吓,敌人的强大让人无法忽视,所幸台湾还有做资安的一群人,可以发现、察觉甚至抵御敌人的攻击。
蔡松廷认为,在资安即国安的政策带动下,透过各种法规规范,逼著大家做资安、愿意拿钱做资安,并培养资安人才等,逐步健全台湾的资安产业和产业资安的环境外,台湾资安大会这个平台的存在,则让大家知道怎么做资安,而且可以找得到对的人来帮忙做资安。
他表示,感谢在资安即国安政策带动下,让台湾资安业者得到许多协助,透过台湾资安大会平台也有一个很好的成果展示机会,两者相辅相成是台湾资安产业发展的利多。
中华资安国际总经理洪进福表示,该公司的发展史,就是台湾资安政策促进资安产业发展的小型缩影,当初蔡英文总统对中华资安国际的期待就是「成为台湾关键基础设施的守护者。」如今,也已经顺利达标。
洪进福指出,过去六年多来,该公司从原本四十人的规模,现在已经成长为四百多人规模的公司,有赖于总统、政府政策和法规的支持,不管是资安管理法,或者是近期政府采购要求独立列出资安项目等,都有助于台湾资安产业的发展。
然而,他也观察到,不论关键基础设施或是大企业,都已经投资相对多的资源在资安上,中小企业却是整体资安推动的脆弱环节。洪进福认为,资安防护应该也要和防疫一样,「Leave No One Behind(不遗漏任何人)」,所以他建议政府应该有多一些政策工具协助中小企业做好资安。
此外,洪进福也说,面对区域性的安全对话,希望政府可以协助企业做更多安全与品牌的对话,犯罪与防治的对话,让台湾的资安公司可以真正走出去,又可以做公益。
凝聚相信的力量,一起推动台湾资安发展
台湾资安大会创办人、iThome社长谷祖惠致词时表示,在十年前,iThome与资安业界先进无视某些「评估」,一起举办第一届台湾资安大会,就是因为「相信」资安对台湾很重要,需要更多人一起参与。
谷祖惠说:「我们需要更多人相信资安很重要,必须立刻开始,人人都得开始。」当时我们最需要的是「相信的力量」。她表示,我们相信透过台湾资安大会,可以引发更多人心中相信的力量。
谷祖惠指出,在大家摸索怎么让大家相信资安很重要的过程中,蔡英文总统提出「资安即国安」的愿景,「打造安全可信赖的数位国家」,对资安投注过去无法想像的资源,让整个国家动了起来。「那股『相信的力量』让更多人积极投入,为台湾的资安共襄盛举。」她说。
谷祖惠表示,小英总统不只是台湾资安的贵人,小英总统投入的程度,更像是与大家共同奋斗的伙伴。而台湾企业的资安防护能力、意识、产业,更提升到十年前、出发时,无法想像的高度,她说:「这是多么精彩的十年!」
精彩开局的十年之际,共同奋斗的伙伴要从总统的身分毕业,谷祖惠表示,除了感谢,更有满满的不舍。而我们不仅要珍惜现有成绩,并努力下一个十年,让资安产业跟台湾企业持续成长、坚强。
她说:「资安没有最后一哩路,我们永远都在路上,一起以相信的力量与行动,为台湾资安加油。」
赖清德公开承诺,将继续支持资安产业的发展
数位发展部部长黄彦男
赖清德在5月15日当天,也以准总统的身分第三度出席台湾资安大会,并率领未来新内阁中与资安发展相关的主管一同到场,包括:行政院副院长兼资安长郑丽君,国安会咨询委员李育杰,以及数位发展部部长黄彦男等人,共同关心台湾资安产业的发展。
面对近千名参加台湾资安大会的现场来宾时,赖清德表示,他知道大家想听到什么,也知道大家想要什么,所以,赖清德说:「我必须做出承诺,我会继续支持资安产业的发展。」
「资安即国安」,赖清德指出,未来新政府也会延续蔡英文总统的政策,继续推动国安的工作,并公开承诺,将会继续支持台湾资安产业的发展,推动台湾资安产业更上一层楼。
此外,赖清德致词时表示,根据世界经济论坛(WEF)2024全球风险评估报告,未来两年内,世界最高的风险就是错误讯息和假讯息;另外一个报告则是,未来两年内,全世界第四大风险就是网路犯罪和网路犯罪延伸的风险。
另外,赖清德也引述另外一个报告内容表示,台湾是全球假讯息被攻击最严重的国家,但他对此非常正面看待。他认为,虽然台湾在全球当中,是受到假讯息攻击严重的国家是坏消息,但如果将这个视为可以磨练、锻炼台湾资安产业的场域时,就会是台湾资安产业发展的契机。「台湾资安产业就可以化挑战为机会,进一步提升。」他说,
赖清德在担任行政院院长时,也有看到假讯息这个问题的严重性,当时,行政院就已经推动台湾资安产业发展行动方案;后来苏贞昌担任院长时,也通过台湾的《资通安全管理法》及成立数位发展部等部会,目的都是希望做好资安,好好发展资安产业。
赖清德强调,网路犯罪横行以及假讯息的泛滥,对台湾社会带来很大的伤害,这也是他为什么会率领新内阁中,与资安相关的政府主管一起出席台湾资安大会的原因,他以实际的行动表达对台湾资安产业的支持。
萧美琴展现对资安产业发展的关心与期待
副总统萧美琴也于5月16日当天,在数位发展部部长黄彦男陪同下,参观台湾资安馆以及数位产业署成果发表,并进一步了解教育部AIS3资安人才培育计划的成果。
教育部资讯安全人才培育计划总主持人、台湾科技大学资管系特聘教授吴宗成在CYBERSEC 2024的展示区,对萧美琴简报教育部资安人才培育计划的历程,以及各期推动主轴。
面对萧美琴询问:「你们计划团队的人才培育基地设在哪里?」吴宗成则回答说,「人,每个参与过这个计划的团队成员们,就是我们的人才培育行动基地。」萧美琴点头并回以招牌的笑容,吴宗成认为,这应该是对我们计划团队过去十年来的努力给予最大的肯定。
萧美琴致词时,也放下幕僚撰写的致词稿件,真诚分享她此次参观导览的心得。她表示,她不是资安领域的专家,但也意识到,台湾比其他国家面临更多的威胁,这也促使我们不分公私部门,都需要在资安领域做改变,也需要积极参与类似台湾资安大会这样的活动,可以让各行各业、百工百业的人,可以满足跨域的资安需求。
萧美琴也指出,因为资安已经是日常生活中的必须,所以我们更应该让每个民众都具有资安基础知识,懂得怎么保护自己,让整个社会能够提升对资安重要性的认知,「我觉得我们还有进步和努力的空间。」她说。
在参访的过程中,萧美琴也观察到,信任对于台湾科技产业的发展是重要的,但资安却是「信任」的基础,像是智慧工厂等,就需要资安作为信任的基础,才能创造更多的可能性,进而有更多的创新,并且和世界接轨。
台湾资安大会十年有成,参与规模从一千五百人增加
到二万人
本土扎根茁壮的台湾资安大会今年来到第十届,首度启用南港展览馆二馆一楼、四楼和七楼展场,提供更丰富的展览和超过三百场的议程外,也有来自二十多国的海外人士参访,韩国更有三十多家金融业者组团参访
由iThome主办的「CyberSec 2024 台湾资安大会」于2024年5月14日至16日假南港展览馆二馆举行,并首度使用一楼、四楼和七楼全馆场地,三天总计有18轨议程、超过300场专业资安演讲,以及超过400家国外资安品牌业者参与,使用超过1,300个标准展贪,展区横跨一楼和四楼这两个楼层。
台湾资安大会主席、iThome总编辑吴其勋致词时表示,十年前举办时,台湾资安大会参与人数一千五百人,今年已经超过二万人,成长的幅度也代表台湾政府民间对资安重视的程度。
今年台湾资安大会以「Generative Future」为主题,揭开AI资安新时代的来临,也规画许多议程,包括:AI in Cybersecurity、AI安全、AIoT & Hardware Security、Blue Team、CISO、DevSecOps、DFIR、Fraud、Privacy Enhancing Technology、SecOps、Web3、资安人才专区(Cyber Talent)、CMMC国防产业安全供应链、零信任资安、工控安全、攻击型资安、供应链资安、金融资安、勒索软体、产品安全、云端安全、资安治理、资安威胁研究、资安证照与培训等将近三十个资安主题论坛。
台湾资安大会已经成为亚太地区最大资安盛事,今年也新增五大类新的一成主题和展览。首先,今年台湾资安大会首度规画全英文演讲的专属议程:CyberSec Global,将进行全天候的线上直播;其次,首度设立智慧联网与硬体安全专区(AIoT & Hardware Security Zone),设立焦点论坛和专属展区,探讨与展示物联网安全、5G安全、晶片安全、车联网安全等议题与解决方案,也安排超过二十五场主题演讲。
第三,台湾资安大会与Trapa Security(菱镜公司)合作推出CyberSec Arena资安竞技场,这是针对企业资安攻防实际演练的Cyber Range,会场中不仅会提供拟真演练平台,让参与的蓝队可以置身真实的APT攻击情境中,也可以实机操作侦测、调查反制等资安事件的应变程序。
第四,台湾资安大会规画「资安十年历史墙」,综整2015年至2024年间的资安政策、资安事件、资安技术和资安产业发展的重大里程碑,并以图表列举呈现,便于回顾过去、展望未来。
最后,台湾资安大会也与ISC2台北分会合作,参与大会所有议程都可以申报ISC2 CPE持续进修时数,协助资安人员持续知识更新、有助专业发展。
台湾资安大会有20多国人士参与,韩国更有金融业者组团参加
吴其勋在第二天开场致词时表示,今年是台湾资安大会十周年,也台湾体现民主、进行四年一度总统大选的一年,在520总统就职前夕,昨天有蔡英文总统到场帮大家打气,今天则有赖副总统、未来的赖总统,连续第三年莅临台湾资安大会,也让台湾资安大会创下史无前例,首度有前后任总统副总统莅临的纪录。他说:「这也是国家资安政策,无缝接轨的最好证明。」
这几年,台湾资安大会持续朝国际化前进,吴其勋指出,今年有好几百位、来自二十多个国家的与会者到场参加会议,其中,像是韩国就有三十多家金融机构组成的金融资安观摩团,成员包括韩国的重要银行、信用卡公司、证券和保险业者,组团来台湾参加并观摩台湾资安大会。他表示,这也证实,台湾资安已经成为国际上被世界各国看到的重点。
他表示,今年台湾资安大会首度使用南港展览馆全馆场地,包括一楼、四楼和七楼,三天有超过三百场演讲,以及丰富的上机实作课程,参与人数从十年前的一千五百人到今年的二万人参与,都是十年前、甚至是五年前想不到的事情。
今年四楼展区,首度新增加AIoT和硬体安全展区,下午都有5G物联网、硬体、晶片安全的丰富议程,吴其勋表示,资安可以结合台湾半导体资通讯硬体、物联网优势,将是台湾未来可期的产业发展重点。
此外,他也说,四楼也首度新增资安竞技场,提供大家学习并演练资安实战的技能,可以透过实际演练了解真实世界中,中国网军的攻击手法,透过熟悉攻击脚本,可以学习怎么侦测和应变,也会于5月16日下午一点,举办第一届实机攻防竞赛。
国际上有许多人对台湾资安有兴趣,但因为种种原因不克前来,对此,台湾资安大会也首度成立CyberSec Globe的线上活动,全英文议程透过线上播出,希望可以让台湾更多优秀的人才,以及实力坚强的资安产业,都可以站上全球舞台,让世界看到台湾资安、让台湾资安走进世界。