最新国家资通安全发展方案出炉! 未来4年将以4策略强化我国资通安全韧性

行政院今天(5/8)召开院会会议,数发部报告第七期国家资通安全发展方案(2025年到2028年),未来4年政府将以4大策略,包括全社会资安防御、提升关键基础设施资安韧性、壮大我国资安产业、AI新兴资安科技应用与合作,来强化国家资通安全。

行政院长卓荣泰表示,资安即国安,为因应新型态的资安威胁,以及AI等新兴科技带来的挑战,政府各部会将依照方案订定计划,强化我国资安防护网。他也请数发部依照今年「国家资通安全战略2025」愿景,依第七期国家资通安全发展方案推动策略,打造民众信赖的全社会资安防御体系。

数发部资安署长蔡福隆表示,第七期的国家资通安全发展方案(2025年到2028年),目前已申请科技计划及公建计划经费共88亿元,未来各部会可在依配合方案的计划需求再申请相关的经费补助。

第七期国家资通安全发展方案方案的核心价值为建构信赖安全的数位社会,未来将整合政府、产业、人才三个方面的资源及力量,其中在产业方面,包括提升数位产品的信赖、扩大国内的资安产业规模;在政府方面,完善相关的国家应变机制,建立CI的防御体系、强化资安治理能力;在人才方面,培育高阶资安人才、提升全民的资安职能意识,更重要的是公私的联防,以强化供应链安全面对资安的严峻挑战。

3大目标、4大行动策略:

在建构信赖安全的数位社会的愿景之下有3大目标,包括强化全社会资安防御韧性、丰富资安产业生态系,以及运用新兴科技防御技术,方案还提出4大行动策略,包括全社会资安防御、提升关键基础设施资安韧性、壮大我国资安产业、AI新兴资安科技应用与合作。

蔡福隆指出,加强全社会的资安防御,包含针对重大资安事件,完善国家资安应变机制,建立完善的SOP及相关技术人力调度支援,并且要熟悉演练作业流程,此外,也会推动全民资安意识的普及,涵盖对原住民及新住民的资安教育推广,也会透过训练课程来培育政府机关的资安人才。

在关键基础设施方面,培养关键基础设施的技术人才,加强对工控系统的资安检视及监控,以确保CI的安全;为壮大资安产业规模,包括几项作法,强化政府采购供应链的风险管理,以及将推动资通产品检测制度、评鉴,也会扩大资安产业的需求及供给扩大产业规模,并鼓励发展自主的资安技术、产品,以及对国外输出。

AI新兴科技的发展相当快速,目前骇客已运用AI在资安攻击,政府也计划运用AI强化资安防御,例如运用AI监控预警,以应对骇客的新兴攻击。

未来4年推动成果

蔡福隆表示,最新一期国家资通安全发展方案为我国资安发展的重要里程碑,预期未来4年的成果,包括培育政府约1,500位储备资安人才;强化我国的关键基础设施资安防御纵深,推动CI深度的资安检测至少达到6个领域,包括能源、水资源、交通、通传、卫福、金融。另外,扩大国内资安产业发展,未来期望产值能达到1,200亿元。

至于运用AI在政府机关的资安防御的成果,蔡福隆表示,AI将用于自动化分析资安情资,政府骨干网路部署AI主动防御机制,例如运用生成式AI追踪并串连骇客入侵的轨迹、提出预警,其次,运用AI检视相关的日志,可能从中观察到更深入的攻击手法,相信有助于政府机关的防护。