新聞

資安院加碼補助產品資安漏洞健檢,助業者強化產品安全防護

2026 / 08 / 31
編輯部
資安院加碼補助產品資安漏洞健檢,助業者強化產品安全防護
國家資通安全研究院(資安院)宣布,「產品資安升級行動」邁入第二屆,今年加碼推出漏洞獎金補助方案,凡參與活動之軟體廠商,由資安院優先補助新臺幣5萬元漏洞獎金,超出部分再由廠商依原訂之獎金機制支付。此舉旨在降低企業參與漏洞獵捕(Bug Bounty)的成本門檻,鼓勵更多台灣軟體業者主動為產品進行資安健檢,及早發現並修補潛在漏洞。因應希望擴大軟體業者參與,藍隊廠商報名期限已延長至9月15日。

降低參與門檻,鼓勵更多軟體業者投入產品資安健檢

過去漏洞獵捕活動所需支出的獎金,是部分軟體業者參與的成本考量之一。本屆活動由資安院優先補助每家參與廠商5萬元獎金,等於為企業分攤前期投入成本,降低軟體業者投入產品安全檢視的參與門檻。透過紅隊研究員以攻防角度協助檢視產品安全,業者得以在產品正式上線或大規模部署前,提前掌握潛在風險並進行改善,降低後續資安事件可能帶來的商譽與營運損失。

藍隊紅隊分工,貫穿整個活動流程

本屆活動延續首屆架構,開放藍隊與紅隊分別報名。藍隊報名對象為國內軟體產品提供者、開發商、維運商、代理商,或經資安院認定具管理、維護或修補責任之單位,報名期間為7月1日至9月15日。紅隊報名對象則鎖定國內資安研究員、學研團隊及白帽駭客,報名期間為9月1日至9月30日。活動實際執行期間則為10月1日至11月30日,由紅隊研究員針對藍隊廠商提供之產品進行漏洞獵捕,協助業者提前發現並修補產品漏洞。

參與證明有助建立客戶信任

完成活動的藍隊廠商,將可獲得資安院發給的專屬「活動參與證明」,作為企業主動投入產品資安、強化產品防護的具體行動與成果佐證,有助於提升客戶對產品的信任。資安院表示,將持續推動產品及供應鏈安全,透過漏洞獵捕與漏洞通報等機制,提升國內產品整體資安防護能力。

資安院呼籲有意參與的軟體業者把握加碼補助機會,於期限內完成報名,提前掌握產品風險並強化防護,同時取得專屬活動參與證明,兼顧產品安全與市場信任基礎。活動詳細資訊可參閱資安院官方網站公告。