通傳會110年度預算案編列「數位匯流物聯網資安防護」計畫1億7,887萬1千元,主要係推動「自動化及智能化主動式防禦以創建具韌性之國家關鍵通傳網路計畫」,說明如下:
(一)「數位匯流物聯網資安防護」計畫內容
「數位匯流物聯網資安防護」配合行政院第六期(110年至113年)國家資通安全發展方案推動之「資安跨域整合聯防計畫」,辦理「自動化及智能化主動式防禦以創建具韌性之國家關鍵通傳網路計畫」,其捐助項目主要係辦理:
1.建立主動式防禦強化通傳網路防護韌性計畫:捐助TTC 1億5,647萬1千元,辦理通傳網路之資安監控分析通報與應處、完備通傳網路關鍵基礎設施監理,以及建置電信關鍵基礎設施資通設備及連網設備認驗證制度。
2.強化台灣電腦網路危機處理暨協調中心計畫:捐助財團法人台灣網路資訊中心(以下簡稱TWNIC)2,100萬元,維運台灣電腦網路危機處理暨協調中心(TWCERT/CC),執行跨域資安情資分享、資安漏洞通報、惡意檔案檢測、資安宣導推廣及國內外合作交流等。
(二)「自動化及智能化主動式防禦以創建具韌性之國家關鍵通傳網路計畫」
前述資安跨域整合聯防辦理「自動化及智能化主動式防禦以創建具韌性之國家關鍵通傳網路計畫」之主要架構為:
1.完備通傳網路之資安監控分析通報與應處:優化誘捕系統效能、威脅態樣測及分析、建立早期預警機制、精進國家通訊暨網際安全中心監控分析分享之措施。
2.完備通傳網路關鍵基礎設施監理:規劃次世代關鍵基礎設施監控、建置通傳事業網路架構圖資平台、深化網路運作平台功能、分析溯源網路障礙事件。
3.建置通傳網路之關鍵電信基礎設施資通設備及連網設備認驗證制度:研提資安檢測技術規範、落實產品認驗證制度及執行產品稽核與滾動修訂、協助廠商通過國際認可實驗室之資安檢測,並調和國內外技術標準。
4.強化台灣電腦網路危機處理暨協調中心:強化資安情資分享及事件通報協處、促進國內外合作交流。
(三)資安監控分析人員及資安情報分享對象之可信賴性為計畫有效性之重要關鍵,允宜完備人員進用機制,並審慎過濾分享對象
1.捐助TTC及TWNIC辦理資安聯防等主動式防禦:該計畫聚焦於發展主動防禦機制,並就網路危機或資安漏洞等情資進行境內與境外之分享,而通傳會配合行政院資通安全處推動資安旗艦計畫而建置「國家通訊暨網際安全中心」(National Communication and Cyber Security Center,以下簡稱NCCSC),由網路運作平臺、資安監控平臺、資訊分析與分享平臺及資安通報應變平臺組成,以強化公私協力及跨域合作之資安聯防,建立國內安全可信賴之通訊傳播環境。
2.資安聯防組織或平臺之工作人員及情資分享對象應具可信賴性:類此網路基礎設施之安全機制與危機通報應處管道,對國家安全有相當程度之重要性,而NCCSC目前由通傳會以數位匯流物聯網資安防護計畫指定補助TTC進行維運。是以,相關網路資訊安全情報收集、分析、通報、分享之平臺與工作人員,其組織定位與人員進用機制、資格條件或待遇福利等,允宜審慎規劃,以促進其可信賴度;另資安情資分享對象,亦宜謹慎篩選過濾,避免洩露重要關鍵情報。
綜上,該計畫藉由整合及收集情報,分析可疑之協同性行為,識別資安事件並追查攻擊戰術流程;並盤點5G系統關鍵基礎設施,建立監控與通報應處機制;強化國內外資安組織間之交流與資安情資分享等,允宜完備人員進用機制與組織定位,並審慎篩選分享對象,以確實維護網路基礎設施之安全。
