我國民間駭客年會從2004年成立,將藏身電腦後面的駭客組織起來,循正規公開管道舉辦年會,相互討論技術。於2009年的年會特別揭露了中國大陸網軍的活動和攻擊模式,於2011年更擴大參與國際交流,讓台灣資安技術有機會與各國的駭客組織相互觀摩學習駭客技術、資安問題和防禦方法。直到2015年提出申請並獲得政府核可成立「台灣駭客協會」,協會近年均藉由辦理活動和論壇,提升台灣資安技術和人才培育,並與國際交流。協會所辦的技術研討和資安問題的探討,都是培育台灣資安技術和人才的重要平台。
過去駭客和政府似乎是處於對立面,因為政府是科層化組織,駭客追求平等與共享;政府必須扮演管制角色,而「資訊自由」則是駭客推動理念之一。但事實上政府和駭客是有合作的必要,因為駭客思維語言,能為制式化的政府體系帶來新氣象;尤其在資安領域,政府與駭客社群應有更多合作空間,政府與駭客應建立管道保持對話,維持合作關係,為整個政府體系帶來跳脫傳統、挑戰現況的新氣象。
資訊界有很多高手都在民間,針對資安的重要性,政府除了應投入資源,提升本土關鍵資安技術。也應網羅來自民間的駭客高手,例如像國家安全會議李德財諮詢委員及行政院唐鳳政務委員,秉持跳脫組織科層制約的透明精神,連結政府和民間的力量。資安人才不是只在課堂上就能培育,而是要透過論壇、比賽等方式,藉由實戰經驗及技術交流,提升資安知識和最新資訊。政府應該支持民間舉辦的活動及鼓勵出國比賽,用實力為台灣爭光,進軍國際。
過去10年,「台灣駭客協會」憑著創造的熱情和改善的信念,致力於資安技術的國際交流和本土人才的培養,展現出台灣的駭客社群活力與實力,且逐漸匯聚成一股改變資安技術的能量。政府應透過制定資安法律及規範的建立、基礎資安防護的建構,及國軍通資電戰力的整備等政策引導下,輔導資安的內需市場穩定成長,並支持更多的資安社群和企業投入研發的工作。把資安視為一項創新產業,並且跟其他數位相關產業相輔相成、齊頭並進。
茲就駭客與資安相關課題探討如下:
(一) 積極將「資安就是國安」的觀念帶入政府的組織文化,藉由駭客的思維及語言,為整個政府體系帶來新的氣象。持續引進駭客精神,推動開放政府以及數位國家的政策。在資安領域裡,政府應與駭客社群建立合作的空間,秉持跳脫組織科層的限制,把政府與民間的力量連結起來。
(二) 資安防護已成為台灣發展數位經濟,乃至於推動整體經濟轉型的必要基礎。政府應了解資安的重要性,未來除持續強化資安制度,也要不斷投入資源,提升本土的關鍵資安技術及提升資安政策的層級。
(三) 政府應重視資安人才培養,經濟部和教育部要持續在人才培育上,挹注更多資源,才能跟上資通安全產業一日千里的快速變化與需求。
(四) 台灣的資通訊(ICT)產業培養出許多傑出的資訊人才,但資安技術若要不斷升級創新,仍需有足夠的市場需求來支撐。政府應提升資安產業之實力,使國內優秀之資安人才,得以在資安產業界有充分發揮之空間。
五、建議儘速制定「資通安全管理法」。
