跳到主要內容區塊
:::

中央政府資通安全業務推動情形之探討

一、國際資通安全發展趨勢 日期:112年8月 報告名稱:中央政府資通安全業務推動情形之探討 目錄大綱:貳、資訊安全發展趨勢與業務概述 資料類別:專題研究 作者:芮家楨

依網路安全業者 Check Point 2022年11月下旬發布之「2023年網路安全趨勢預測調查」,未來勒索軟體漏洞攻擊持續增加,且國際衝突不斷演進,全球網路攻擊事件將繼續大幅成長;另隨著連結網路之新興產品不斷上市,各國政府亟需檢討與更新資安法令,以保護人民免受資料外洩威脅,並規範產品必需符合資安保護與管理等需求。茲將國際資通安全措施發展

然隨資安風險與威脅不斷擴大,美國政府於2023年3月公布「國家資安策略」,明列5大支柱,包括防衛關鍵基礎設施、打擊和消除惡意攻擊者、塑造市場力量推動安全和韌性、投資更有韌性之未來及建立國際夥伴關係;且呼籲當地企業及組織與關鍵基礎設施之經營者,需採取行動防範潛在攻擊,俾因應資安發展趨勢,以打造強韌之網路環境。

另通訊傳播網路屬於關鍵基礎設施範圍,而隨著俄烏戰爭之爆發,倍受各國重視,以確保寬頻通訊網路活動之資訊安全,維繫國家體制正常運作,數位發展部(以下簡稱數位部)就主要國家關鍵基礎設施資通安全防護機制分析如下:1.美國聯邦政府各機關及關鍵基礎設施提供者係依循美國國家標準技術研究所(NIST)之資通安全架構(Cybersecurity Framework,CSF)及CNS/ISO 27001定之,其所要求通訊傳播領域關鍵基礎設施應明訂及落實資通安全維護計畫,即包括CSF架構所指識別、保護、偵測、應變及復原等5大區塊,復於2015年通過網路安全資訊共享法,要求聯邦政府應與非政府組織分享所發掘之資安情資;2.歐盟為提升成員國整體資通安全水平,於2016年實施網路與資訊系統安全指令,要求各成員國督促所轄關鍵基礎設施提供者採取適當之安全防護措施,且成員國應建立電腦安全事件因應小組(CSIRT),透過合作小組促進成員國間之情資交流。