物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
同時也有2部Youtube影片,追蹤數超過134的網紅桃園市議員簡智翔,也在其Youtube影片中提到,【智翔的議會質詢-青年事務局(4/14)】 #青年諮詢委員會 青年諮詢委員會作為政府部門重視青年政策的指標之一,桃園市的青年諮詢委員會已邁入第三屆,本屆聘期從三月底開始,回顧前兩屆的成果,智翔今天在質詢時首先請問青年局長,對於目前青諮會的想法為何? 局長也回答道,桃園市的青諮會在運作上不僅限於...
人才培育指標 在 媽媽監督核電廠聯盟 Facebook 的最佳貼文
亞洲首座!直擊西門子歌美颯機艙組裝廠,重達400噸的「風機心臟」怎麼組裝?(09/14/2021 BusinessNext數位時代)
全球最大離岸風機系統商西門子哥美颯於歐洲以外第一個機艙組裝廠建置完工,座落在台中港,目標是協助台灣成為亞太離岸風電產業重要樞紐,以及培育離岸風電人才。
文:陳映璇 攝影:蔡仁譯
巨大的離岸風機機艙,排排站在廠房外,這是全球最大離岸風機系統商西門子歌美颯位於歐洲丹麥以外,首座離岸風機機艙組裝廠,就座落在台中港工業專業區。同時,也培育了80位在地離岸風電相關人才。
西門子歌美颯於2019年9月宣布在台投資建廠、2020年4月啟動建廠,攜手下游包商、經歷392天工程完成建廠,並在今年8月正式投產,今(14)日首度對外揭開機艙組裝廠的神秘面紗。
重達400噸機艙零組件組裝,首波供應沃旭能源
機艙裡頭包含上千個零件,當葉片受到風力吹動旋轉,帶動旋轉軸和齒輪箱轉動產生機械能發電,機艙被稱作是「風機的心臟」,重要性不可言喻。
採訪這天,機艙組裝廠因安全考量進入停工狀況。廠房內可容納兩條生產線,將從歐洲丹麥工廠運來台灣的三大機艙零組件:Hub(輪轂)、generator(發電機)、back-end(後段)進行組裝。完成一個機艙約需十天的工作天。
「首波將供應沃旭能源大彰化東南及西南第一階段所需要的900MW機艙共111個,預計明年如期如質完成交貨」,西門子歌美颯亞太區離岸風電營運發展總部董事長倪邇思說。
沃旭能源是西門子歌美颯在台灣的重量級客戶,也是全球離岸風電開發商龍頭,沃旭能源台灣總經理汪欣潔表示,沃旭自2018年確立了大彰化風場的風機系統商後,經歷近三年的時間,並在疫情下如期如質完成機艙組裝廠,「機艙組裝廠的落成,是完成大彰化東南及西南第一階段離岸風場重要里程碑。」
而機艙組裝廠在地化的過程,對離岸風電第三階段區塊開發(2026~2035年)會是很重要的學習,汪欣潔不諱言,「未來(離岸風電供應鏈)在地化挑戰還很多」,必須政府攜手開發商、在地供應鏈共同努力。
台中市經濟發展局局長張峯源表示,台中港鄰近風場、水深夠深,因此不只西門子歌美颯,包含鑄件廠永冠、葉片廠天力以及世紀鋼都來此投資,台中港工業專業區至今累積投資達165.9億元,創造1425人就業機會。隨著西門子歌美颯積極搶進亞太離岸風機市場,他預估,「未來亞太地區每2座風機,就有一座來自台中生產。」
「只要有疑慮就暫停」,安全是企業文化核心
除了建造機艙組裝廠,西門子歌美颯也委託金屬工業研究發展中心訓練在地人才,從今年5月以來,共培育80位機艙組裝人員接受西門子歌美颯基礎機艙訓練,包含手工具訓練、電纜訓練、螺帽旋緊訓練、防護警告訓練、墜落防護等。
特別的是,廠內採取「師徒制」進行技術與經驗傳承,共有7~10位丹麥籍技師「手把手」教導80名在地員工,進行環安衛課程、廢棄物處理、液壓(高壓)設備操作、天車操作訓練。
「安全」是西門子歌美颯非常重視的核心,西門子歌美颯全球離岸風電執行長Marc Becker強調,「在廠內你只要感到不安全的話,我們都鼓勵員工提出來。」
台中機艙組裝廠採取兩班制,工作不會超過24點,一班約20~30人,機艙三大機艙零組件Hub(輪轂)、generator(發電機)、back-end(後段)加總重達400噸,都是龐然大物,工序為透過機械組裝、電器組裝、塗裝,再測試完成後交給客戶。
連擁有20年再生能源產業經驗的西門子歌美颯機艙組裝廠的產線主管陳泓政都坦言,「第一次看到這麼大的零件!雖然跟組裝飛機類似,但飛機用的材料很輕,(機艙)材料很重、很扎實,危險性也高,」因此廠內員工都遵照一個指標:「 只要你覺得有疑慮就暫停, 」他們鼓勵同事共同找出解決方案,再繼續上工,以安全為優先。
台灣預計在2025年發展5.7GW離岸風電裝置容量,目前西門子歌美颯在台握有2GW裝置容量訂單、1GW風機優先承攬合約,占台灣整體總裝置容量的70%,對於產業來說,機艙組裝廠的落成,能否促成台灣成為亞太離岸風電機艙出口中心,將是未來關注的焦點。
完整內容請見:
https://www.bnext.com.tw/article/65047/siemens-gamesa-renewable-energy-
♡
人才培育指標 在 江肇國 Facebook 的最佳解答
昨日,台中市議會教育文化委員會至「中台灣電影中心」參訪,新聞局也針對「中台灣電影中心」的推動期程與規劃做簡要報告。
從簡報中可以看到「中台灣電影中心」對水湳智慧城未來的發展有其指標與重要性,其中我更在意的是有關「中台灣電影中心」#如何創造環境與空間將產業帶入台中,以及 #未來如何培育創作人才成為孵育基地。
與會的議員分別也提出他們對於「中台灣電影中心」的看法,我也在會中提出4點建議:
1.「中台灣電影中心」規劃了9個影廳,其中8、9號廳將作為非主流電影/國片等專門放映場域;但不論商業電影或非商業電影,除了影廳的放映規劃,應該考量「#情境氛圍」,在場館內的展覽互動區也可以配合檔期電影作為展覽,讓民眾在等待電影或看展的同時可以更加瞭解相關產業、議題的內容。
2.市府在場館內有規劃「新創工作室」要培育創作人才,但我要提醒新聞局,許多新創作家 #會創作但不一定會行銷,在創作 #生涯前期可能資金也不足;新聞局規劃的工作室的承租方案、收費標準等都要再仔細評估,並且 #規劃類別名額,不要只站在商業角度,有錢就可以承租,這樣有可能會喪失不同類別創作者間的交流功能。
3.除了場館的使用以及與產官學的結合外,我也建議可以將「#社會議題」列入輔導的內容之一;我在會中也舉例,以往台灣拍攝的「流星花園」、「惡作劇之吻」等不到紅片台灣也紅到國外,這間接地讓大家搜尋台灣、想來台灣旅遊。但現在呢?可能真的是「韓劇」、「美劇」引領潮流,且這些國家不論是電影還是影集,除了拍攝一般的喜劇愛情、熱血動作片等,也積極呈現「現實社會所發生的議題」來讓民眾有更不同的欣賞觀點以及反思。最近台劇非常有名的「火神的眼淚」、「第三佈局-塵沙惑」、「斯卡羅」等也備受矚目,未來是不是能協助更多想創作「台灣故事」、「社會議題」的創作者更多的幫助,也是政府單位可以多加出力的部分。
4.日前高雄市有討論過將舊議會改為「文創數位園區」,甚至考慮參考德國柏林的模式,提供給創作者 #居住空間 及 #基本生活開銷,期盼這些創作者能駐留高雄,為高雄創作出更多故事。我在會中也將這樣的想法提供給新聞局,是不是台中也有可能參考柏林的經驗,或是其他城市扶植、培育新創作家的方式,來為台中吸引跟留住人才。
我想,「中台灣電影中心」的設立,除了吸引人潮來為水湳智慧城注入活力,也是希望能成為台中市,甚至中台灣影視產業的基地。期盼新聞局能審慎評估各位民意代表、專家、民眾的意見,並且納入現在的規劃中,加強「中台灣電影中心」對台中影視發展的能量,不要只是一昧地朝向商業模式來思考,會可惜這個中心的功能性。
#希望不要又變成蚊子館
#期盼創作能量能跟建築含義一樣 #雨後春筍
人才培育指標 在 桃園市議員簡智翔 Youtube 的最佳解答
【智翔的議會質詢-青年事務局(4/14)】
#青年諮詢委員會
青年諮詢委員會作為政府部門重視青年政策的指標之一,桃園市的青年諮詢委員會已邁入第三屆,本屆聘期從三月底開始,回顧前兩屆的成果,智翔今天在質詢時首先請問青年局長,對於目前青諮會的想法為何?
局長也回答道,桃園市的青諮會在運作上不僅限於委員的提案,也透過各局處的參訪,以及每個月的開會討論,來去深化青年委員們對於公部門的嫻熟程度,讓提案改善政府施政上更有所本。
而依照青年局提供的資料顯示,上屆青諮會共提出16項建議給予各局處,但各局處是否採納? 落實與答覆的比率為何? 若不採納原因何在? 延伸至後續的追蹤如何管理都還處於摸索階段,青諮會的設置與功能是否流於形式,難免遭受質疑。
當然智翔也認同,目前的青諮會還在「試錯(Trial and Error)」,因此在這邊建議青年局,應及早將系統性與固定格式的會議紀錄建立起來,若能回溯至第一屆的青諮會當然更好,希望透過建立規範準則,將會議紀錄上網,公開透明供民眾檢視。
#青諮會的定位
依《青年諮詢委員會設置要點》規定,青諮會的成立有以下幾個任務:一、提供青年政策建言平台,蒐集並了解青年意見。二、建立多元管道培力人才,增進青年公共參與能力。三、研析青年關心議題並提出政策及建議。四、推動各項青年發展事項。
在定位上,局長也認為,除了透過委員們不同背景與年齡層能提供市政更多元的觀點之外,青諮會作為青年參政的平台之一,給予青諮委員訓練與熟悉公部門運作的機會,是主要的定位。
在智翔的理解上,既然定位上欲將青諮委員作為種子培育,在局處的參訪之餘,也許可以邀請各局處,設計適合青諮委員的教育訓練,強化青諮委員的基本功以及與各局處的交流互動,在提出建議方面,應能更加言之有物,在後續提升各局處對於提案的採納、執行上也會更有幫助,希望青年局與青諮會可以繼續努力,為桃園打造更好的青年參政環境。
#青發署今年是否來桃園
最後智翔關心到青發署今年是否來到桃園巡迴,局長則表示,今年的巡迴計畫會再去了解之後做回覆,智翔也提醒,作為與中央機關交流的難得機會,若有成行,希望可與青諮委員們再開會討論看看有無共同議題,可以一起向青發署提出。
![post-title](https://i.ytimg.com/vi/JAV8rL4o4bE/hqdefault.jpg?sqp=-oaymwEbCKgBEF5IR_KriqkDDggBFQAAiEIYAXABwAEG&rs=AOn4CLCUzUy7F83DfHNpkLXn8-2S9tWclA)
人才培育指標 在 公視新聞網 Youtube 的最讚貼文
更多新聞與互動請上:公視新聞網 http://news.pts.org.tw
PNN公視新聞議題中心 http://pnn.pts.org.tw
PNN 粉絲專頁 http://www.facebook.com/pnnpts.fanpage
PNN Youtube頻道 http://www.youtube.com/user/PNNPTS
PNN Justin.tv頻道 http://zh-tw.justin.tv/pnnpts
![post-title](https://i.ytimg.com/vi/ROeCwDzypUU/hqdefault.jpg)
人才培育指標 在 KPI績效考核適合嗎?ASK關鍵人才指標評斷員工行為模式的 ... 的相關結果
職能慣性ASK關鍵人才指標,可以把一位員工的行為模式,分為三個面向,分別是態度(Attitude)、技能(Skill)及知識(Knowledge)。並將每個面向依「行為 ... ... <看更多>
人才培育指標 在 打造源源不絕的人才庫!用4個策略掌握評估好人才 - 品碩創新 的相關結果
「人才管理」的四大策略 · (一)定出與確認公司人才評量的方法與機制 · (二)有系統、有計劃的人才培育發展 · (三)人才管理機制的規劃與執行 · (四)人才 ... ... <看更多>
人才培育指標 在 人才培育搭配績效管理由短而長由上往下-能力 - 雜誌 的相關結果
如果一個主管能從績效管理出發,達成人才培育量化與質化的指標,才可以說在發展人才上達到標準。 對員工來說,感到主管關心我、幫我規劃今年一整年的工作與發展目標;除了 ... ... <看更多>