編者的話

編者的話

工研院資通所資料中心系統軟體組 江滄明組長

蔡總統曾多次宣示資安即國安,國安會和行政院共同擬定了三個國家級資安目標,確保國家資訊安全:

第一目標、 打造國家級的資安機制,
第二目標、 建立國家級資安團隊,確保數位國土安全,
第三目標、 推動國防資安技術的自主研發,落實產業發展。

為了落實這三大目標,行政院已經通過4年期的 「國家資通安全發展方案」。行政院賴院長也把航空,船艦,和資安列為5+2 產業中之國防產業的核心重點。
結合國防戰力的整備,「資安旗艦計畫」及前瞻計畫的執行,強化各種關鍵資訊基礎設施的資安防護能力。

開發國內自主下世代資安技術,落實產業發展,是資安國安不可缺的一環。地方政府也將納入國家的資安防護網,讓台灣各個城市邁向「智慧城市」的過程當中,也能培養出相應的能力,面對資訊安全的挑戰。經濟部沈部長也呼籲產業都要資安化,而資訊安全不只是政府或產業的事,更是全世界每一個人的責任,並已受到全面的關注與重視,全方位資安是將資料,資訊,軟體,硬體安全的生命週期全盤考量與防護。

未來資料不只是新石油(New Oil),也是新國土(New Soil),數位國土的開發、利用、與防護是未來國力展現的新指標,資料開放是否能安全共享和處理,決定資料應用的廣泛效益,也是實現數位國家與智慧城鄉的關鍵之一。

本專輯資訊安全專題將深入探討資料安全與軟體安全,從國際資訊安全組織看產業發展與需求,到確保使用者隱私的雲端多方運算與存取,從過去軟體安全以病毒,間諜,勒索等軟體防護為主,未來將引進主動式防護,應用程式白名單等技術,以達到全方位資安防護功能。傳統資安的特性常以CIA來表示,C: 機密性(Confidentiality):資訊不得被未經授權之個人、實體或程序所取得或揭露,I:完整性(Integrity):對資訊之精確與完整之安全的保證,A:可用性(Availability):已授權實體在需要時可存取與使用。新興台灣產業資安防護需求現況與關注議題,物聯網場域安全新思維,資安整合應用服務平台,智能與感知技術,雲端與物聯網應用服務,創新應用如智慧電網,企業資料安全行動服務,先進駕駛輔助系統,無人機等等在本期都有專文分析報導。