聚焦國防系列演講 唐從文分享資安與國安實務
日期 :
2024-05-29
單位 :
國際事務學院
【國際事務學院訊】
國際事務學院於5月28日邀請國防安全研究院網路安全與決策推演研究所所長唐從文,以「資安與國安實務分享」為題進行聚焦國防系列第七場專題演講,與會者包括本院院長連弘宜、主任吳崇涵、國防安全研究所副研究員劉蕭翔及多名學生到場聆聽。隨著科技進步,資訊安全與國防安全已形成緊密相連的關係,在日常生活中資安的議題也隨處可見。在大數據時代,透過演算法可以提高效率和準確率,但同樣也能帶來威脅及危險,甚至影響國際關係和局勢,並改變傳統戰爭的作戰方式。
唐從文從資訊安全的多個面向切入,並以實務為例,帶領聽眾探討資安與國安的關係,闡述資安在新世代中的重要性。在經濟方面,提出在俄烏戰爭中對俄羅斯的其中一項經濟制裁便是在SWIFT系統中封鎖俄國銀行;以投資股票為例,臺灣金融監督管理委員會要求國內上市、上櫃公司,若發生重大資安事件都必須公告。在溝通方面,他提到戰時會出現網路民兵及駭客,故在戰場上若缺乏適當溝通,則實現全民對抗的過程就會面臨阻礙。這也是臺灣正致力發展國家衛星的原因之一,即確保資訊流通以捍衛國家安全。
在軍事方面,不只要保護國家軍事機密資訊,近年來開始盛行的資訊戰、認知戰也與資安息息相關。從洩漏用戶的個人資料到影片內容的偽造,都有可能為國家安全帶來隱患或威脅。唐從文播放了兩段利用AI合成的短影片,分別是「介紹習近平語音合成器」及「拜登說中文」。由影片可見,利用大數據抓取音頻並以演算法進行合成後的畫面以假亂真,若大量相關安全意識較薄弱的網路使用者,接收到諸如此類不實的政治宣傳資訊,很有可能信以為真,進而侵蝕國家的社會安定。大量資安影響國安的案例層出不窮,顯示資訊安全已逐漸改變戰爭的型態,如今甚至不需派出一兵一卒,便可以打擊他國的國家安全或完成國家的軍事目標。而個資洩漏亦造成全球詐騙產業猖獗,資安的問題已滲透到日常生活。他也向大家說明發現個資被竊取應如何應對,例如發現自己的電子信箱被駭,除了立刻向供應商反應外,最好盡快更改信箱密碼。假如駭客用該信箱寄出含有不當內容的郵件,經網路警察查獲,當事人將需要經歷許多法律程序才能自證清白。
我國政府高度重視資訊安全,自前總統蔡英文上任以來,希望能打造安全可靠的數位環境,總統賴清德上任後亦強調未來會延續資安的發展。數位發展部部長黃彥男表示,目前數位部的三大目標是打擊詐騙、培育資安人才及通訊。
唐從文提到資安防護強調三個領域,即資安的CIA。分別是:機密性(confidentiality)、完整性(integrity)及可用性(availability)。機密性指資料不在未經授權的情況下為他人所取得,完整性是指檔案讀取的過程是完整的而未被竄改或偽冒,可用性則是系統未受影響,且可滿足使用者的資訊需求。以上三個條件皆滿足才可稱為資安防護,他也呼籲從這三個方面進行自我保護。
問答環節中,吳崇涵提問,SWIFT系統稱得上是獨大,然而該系統實際上無法封鎖俄羅斯所有銀行(例如俄羅斯聯邦銀行),而俄羅斯為了抗衡西方更加入中國的CIPS,請問在無法進行有效制裁的情況下,為何仍要實施此策略?講者回應,制裁的效果仍須回歸一國的國力大小問題,中俄可以抗衡這種經濟制裁係因國體夠龐大,這也是為何美國會以多線的方式,對中國進行晶片戰爭。而對俄羅斯實施這種制裁的其中一個目的,應是向俄國宣示西方國家具備這樣的手段以達到嚇阻效果。另一位來自上海的同學,提出中國的電子支付方式較單一且普及,他觀察到臺灣除了付現之外,電子支付的方式相對多元。因此他好奇臺灣未來會不會將支付方式進行整合,或是保持支付方式多元化的部分原因,便是出於資安考量?講者認為答案包含兩個層面:首先,臺灣在自由經濟的背景下,很難獨厚單一的銀行,必須開放市場讓所有廠商競爭,故出現百花齊放的情況;其次,傳統的現金支付在沒有電力的情況下依然可以進行,如此可以避免斷電後無法進行交易的窘境。
本場演講中討論了各種資安領域的問題,唐從文認為「資安即國安」,並舉出許多實例佐證。除了喚醒聽眾的資安意識,也習得在生活中如何避免或處理資安問題。經過本次演講中鉅細靡遺的解說,讓與會師生對資安議題有更深入的了解,獲益良多。
國際事務學院於5月28日邀請國防安全研究院網路安全與決策推演研究所所長唐從文,以「資安與國安實務分享」為題進行聚焦國防系列第七場專題演講,與會者包括本院院長連弘宜、主任吳崇涵、國防安全研究所副研究員劉蕭翔及多名學生到場聆聽。隨著科技進步,資訊安全與國防安全已形成緊密相連的關係,在日常生活中資安的議題也隨處可見。在大數據時代,透過演算法可以提高效率和準確率,但同樣也能帶來威脅及危險,甚至影響國際關係和局勢,並改變傳統戰爭的作戰方式。
唐從文從資訊安全的多個面向切入,並以實務為例,帶領聽眾探討資安與國安的關係,闡述資安在新世代中的重要性。在經濟方面,提出在俄烏戰爭中對俄羅斯的其中一項經濟制裁便是在SWIFT系統中封鎖俄國銀行;以投資股票為例,臺灣金融監督管理委員會要求國內上市、上櫃公司,若發生重大資安事件都必須公告。在溝通方面,他提到戰時會出現網路民兵及駭客,故在戰場上若缺乏適當溝通,則實現全民對抗的過程就會面臨阻礙。這也是臺灣正致力發展國家衛星的原因之一,即確保資訊流通以捍衛國家安全。
在軍事方面,不只要保護國家軍事機密資訊,近年來開始盛行的資訊戰、認知戰也與資安息息相關。從洩漏用戶的個人資料到影片內容的偽造,都有可能為國家安全帶來隱患或威脅。唐從文播放了兩段利用AI合成的短影片,分別是「介紹習近平語音合成器」及「拜登說中文」。由影片可見,利用大數據抓取音頻並以演算法進行合成後的畫面以假亂真,若大量相關安全意識較薄弱的網路使用者,接收到諸如此類不實的政治宣傳資訊,很有可能信以為真,進而侵蝕國家的社會安定。大量資安影響國安的案例層出不窮,顯示資訊安全已逐漸改變戰爭的型態,如今甚至不需派出一兵一卒,便可以打擊他國的國家安全或完成國家的軍事目標。而個資洩漏亦造成全球詐騙產業猖獗,資安的問題已滲透到日常生活。他也向大家說明發現個資被竊取應如何應對,例如發現自己的電子信箱被駭,除了立刻向供應商反應外,最好盡快更改信箱密碼。假如駭客用該信箱寄出含有不當內容的郵件,經網路警察查獲,當事人將需要經歷許多法律程序才能自證清白。
我國政府高度重視資訊安全,自前總統蔡英文上任以來,希望能打造安全可靠的數位環境,總統賴清德上任後亦強調未來會延續資安的發展。數位發展部部長黃彥男表示,目前數位部的三大目標是打擊詐騙、培育資安人才及通訊。
唐從文提到資安防護強調三個領域,即資安的CIA。分別是:機密性(confidentiality)、完整性(integrity)及可用性(availability)。機密性指資料不在未經授權的情況下為他人所取得,完整性是指檔案讀取的過程是完整的而未被竄改或偽冒,可用性則是系統未受影響,且可滿足使用者的資訊需求。以上三個條件皆滿足才可稱為資安防護,他也呼籲從這三個方面進行自我保護。
問答環節中,吳崇涵提問,SWIFT系統稱得上是獨大,然而該系統實際上無法封鎖俄羅斯所有銀行(例如俄羅斯聯邦銀行),而俄羅斯為了抗衡西方更加入中國的CIPS,請問在無法進行有效制裁的情況下,為何仍要實施此策略?講者回應,制裁的效果仍須回歸一國的國力大小問題,中俄可以抗衡這種經濟制裁係因國體夠龐大,這也是為何美國會以多線的方式,對中國進行晶片戰爭。而對俄羅斯實施這種制裁的其中一個目的,應是向俄國宣示西方國家具備這樣的手段以達到嚇阻效果。另一位來自上海的同學,提出中國的電子支付方式較單一且普及,他觀察到臺灣除了付現之外,電子支付的方式相對多元。因此他好奇臺灣未來會不會將支付方式進行整合,或是保持支付方式多元化的部分原因,便是出於資安考量?講者認為答案包含兩個層面:首先,臺灣在自由經濟的背景下,很難獨厚單一的銀行,必須開放市場讓所有廠商競爭,故出現百花齊放的情況;其次,傳統的現金支付在沒有電力的情況下依然可以進行,如此可以避免斷電後無法進行交易的窘境。
本場演講中討論了各種資安領域的問題,唐從文認為「資安即國安」,並舉出許多實例佐證。除了喚醒聽眾的資安意識,也習得在生活中如何避免或處理資安問題。經過本次演講中鉅細靡遺的解說,讓與會師生對資安議題有更深入的了解,獲益良多。