依照行政院國家安全會報提出之「國家安全發展方案(102年至105年)」報告中,國家經過4期機制計畫或發展方案的推動,以及政府與民間的共同努力,我國整體資安環境雖已有進步,惟距離「建構安全資安環境,邁向優質網路社會」的願景,仍有一段距離。以目前的狀況而言,欲實踐前述願景,有關內部環境之優劣勢與外部環境之機會與威脅,如附表2-1所示。
附表2-1:我國資安整體SWOT分析
優勢(Strengths; S)
劣勢(Weaknesses; W)
1.我國資通訊產業發達,擁有優秀資通訊、科技人才。
2.擁有高素質的人力,具創新性且對於新科技接受度高。
3.設立行政院資通安全辦公室,統籌政府資通安全工作。
4.國家安全會議下設國家資通安全辦公室,統籌國家資通安全工作。
1.使用者在行為面並未落實資安,認知與警覺性仍有待提升。
2.資安相關法制之完備性仍有努力空間。
3.資安組織、人力與預算未法制化。
4.資安治理已推動4年,但成效仍有待提升。
5.應用程式安全仍存在許多漏洞,資安事件頻傳,駭客手法防不勝防。
6.政府資安防護分工較不明確。
7.關鍵資安科技被先進國家所掌握且不易突破。
8.資安產業發展條件受限。
9.資安國際合作空間受限。
10.雲端相關法制與技術能量之完備性不足。
11.資安防護能量遠不及組織型駭客。
機會(Opportunities; O)
威脅(Threats; T)
1.政府持續發展資通訊應用,透過行政院組織改造契機,優化政府資訊架構,並提升整體資通安全。
2.隱私權與智慧財產權保護議題受重視且個資法業已施行。
3.在資安事件蔓延、法令規範效應下,促使全球資安市場成長。
4.行政院國家資通安全會報技術服務中心之轉型,可為資安產業帶來契機。
5.在國際社會中,各國皆須強化國際地位與影響力,並積極擴展資安合作機會。
1.資安績效評量與稽核不易,潛在效益經常被忽略,致資安資源投入不足。
2.數位證據保全不易,且鑑識能量不足。
3.網路已成為犯罪工具、犯罪場所及犯罪目標。
4.資安資訊分析分享機制未盡完善。
5.先進國家積極投入資安科技研發與資安鑑識產業,保持優勢並拉大與後進者差距。
6.兩岸特殊政經情勢,制約臺灣直接參與國際相關組織或活動。
7. 駭客手法日益精進,且已成為組織型犯罪,資安威脅大增。
※註:1.資料來源,摘自國家安全發展方案(102年至105年)報告書。
在當前情況下,我國之資通安全發展環境實不容樂觀。我國目前所擁有優秀資通訊、科技人才與高素質人力及創新性等優勢,隨著各國對於人才培育的重視,很快地將不復存在,同時資安防護經驗與駭客行為模式資料等亦具時效性限制,須及時妥善運用。因此,如何積極看待、處理及充分利用目前的優勢,使其朝向正向發展,至關重要。
