歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
NCC擘劃的下世代通訊安全機制
2017 / 02 / 13
編輯部
前陣子針對證券業的DDoS攻擊,在大眾媒體的報導下,再次讓民眾經歷了一次資安洗禮。也因此,請NCC (國家通訊傳播委員會)基礎設施處羅金賢處長,介紹了NCC如何監管國內通訊的重要基礎設施。羅處長分別從法規、行政監理措施、用戶終端設備管理、及通訊傳播資通安全防護中心,四個構面鋪陳整個管理機制。
所謂的通傳事業涵蓋行動網路、固網、網際網路接取服務經營者(Internet Access Service Provider, IASP)、衛星、海纜、DNS、有線電視等。過去有電信法來規範,現在已完成的電信管理法草案,將更具體要求資安規範。從過去NCC的高度監理,加上新一版的電信管理法,即使將來資通安全管理法通過,通傳事業都無須再增加任何資安工作及負擔。
有關行政監理措施,包括有關鍵基礎設施防護計畫、資安防護計畫、機房門禁管理。分別有具體的情境攻防演練、資安偵測及事件通報及聯防、實地查核及人員管制稽核。重點在於具體的實地查核,確保NCC要求的事項,如何被落實,以及有哪些需改善強化。
另一項重要計畫在羅金賢處長強力建議下,也獲得行政院大力支持,即是通訊傳播資通安全防護中心的建置。以往國內整體的通訊傳播網路的實際狀態,需靠業者主動告知NCC,出了甚麼問題?處置狀況為何?但這個中心建置後,NCC可以即時掌握全國通訊網路狀態。任何環節出了任何問題,可以第一時間馬上掌握、也因此可及時應變。在目前瞬息萬變的網路世界,掌握第一時效,將是非常重要的手段。
另一項重要措施,是NCC開始規劃終端設備的資安檢測標準,具體做法是成立實驗平台檢測實驗室。原本在頻率及電器安全,全球各區都有檢測標準。唯獨資安檢測標準尚未見哪個國家有強制要求。但未來用戶終端設備的更普及,甚至IoT的各種多元應用,都會帶來更多資安疑慮。NCC規劃的資安檢測標準,在一般消費端不會是強制要求,將由消費者自主性選擇。如果消費者有資安顧慮,就可選擇有通過資安檢測的機型。至於政府採購,可視該單位對資安要求的強度,於採購時將通過資安檢測列為要求條件之一。
談到NCC之前所建置的SOC、ISAC、CERT,目前也有擴大升級的規劃。個人到是對這機制的成效較好奇,處長提到,以政府單位、教育單位的成效較好,有任何的事件或是發現被感染的電腦,都可透過恰當管道,順利處理完成。唯一難的是民間的私領域,之前與TWCERT合作,甚至提供解毒包給用戶。即使如此,仍是被冷漠對待、甚至不理不採。這部分,目前沒有任何強制力能介入私領域來處理資安事件。
從NCC目前的整體規劃中,可以看出,確保整體國家級的通訊傳播環境的可用度,將可獲得進一步的確保。廣布各界的終端設備,也將拉起有一道資安檢測網,對未來的資安大環境,貢獻良多。再來就是私領域的資安作為,需要大家再加油,未來期許公單位、私領域的資安水準,都能與日俱增。
最新活動
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.11.12
2025上市櫃高科技製造業資安論壇
2025.11.14
2026必須關注的資安大趨勢
2025.10.22
漢昕科技X線上資安黑白講【應用程式雙引擎Lucent Sky白箱x AppScan黑箱掌握DevSecOps與資安合規】2025/10/22開講!
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
微軟緊急限制 Edge 瀏覽器 IE 模式 駭客已利用零時差漏洞發動攻擊
SonicWall 資料外洩影響擴大:從 5% 暴增至 100% 雲端備份用戶全受害
Salesforce 明確拒付贖金 駭客威脅公開 39 家企業近 10 億筆資料
勒索軟體「卡特爾聯盟」成形 朝日啤酒遭攻擊損失恐達 3.35 億美元
資安人科技網
文章推薦
英國國家資安事件年增 130%、荷蘭管制中資半導體廠 關鍵基礎設施成攻擊焦點
【資安院25年9月份資安週報解析】防禦迴避攻擊占比攀升至17%,憑證管理與帳密防護成企業兩大弱點
微軟緊急限制 Edge 瀏覽器 IE 模式 駭客已利用零時差漏洞發動攻擊