【資安即國安?解決問題必須見樹又見林】
根據媒體這週末的報導,總統府內電腦或系統遭駭。目前外界有種種假設──也許是資訊混淆和政治操作;或許涉及內部人員、或許是境外干預;無論如何,在調查尚未明朗前,我們不在此時作任何揣測。
此事件目前看來波及程度限於政治與形象上的傷害。但如果確實涉及總統府電腦或系統的侵駭,對中央政府機關最深切的警惕,是這個行為路徑不但可被執行,而且透過駭客刻意公開,政府才得知、而不得不公開回應。
政府網路系統安全,作為國家關鍵基礎設施的一環,是我在國安會研究的問題之一:那期間,我參與跨部門會議、調閱歷年紀錄、也訪問第一線政府人員及業者。
究竟有多少對國家至關重要、更機密的資訊,沒有妥善保護、已遭洩漏,只是尚未公開?我不得不沈重地說:很多。
總統或行政院長若下令檢視2016年至今所有涉及政府系統的資安事件,就會發現一個清楚的脈絡:從最高機構總統府到三級單位如氣象局,政府的資訊網絡極為脆弱,並長期遭受境外勢力大規模、系統性的侵入,包括全民健保資料庫、公文系統等等,近期更透過委外廠商取得系統權限。這些重要的資訊都是全民資產,也是政府的責任。
過去四年,當政府不斷地倡導「資安即國安」,這些攻擊未被有效阻絕,幾乎所有核心政府單位的資訊系統都曾被成功滲透;加上各機關之間都有連線,已造成的損害難以估量;然而每每發生資安事件,受害的單位往往各自尋求委外廠商個別處理,將電腦或伺服器「清理乾淨」,就結案了事;此類事件也大多在國安單位還未參與調查前,就被歸類為「非國安事件」、「非涉及核心業務」處理,並未進一步檢視系統性的威脅,甚至提出防患於未然的措施。
馬政府時期的國安會,曾經試圖面對這個問題,檢討政府資訊系統的安全設計和管理。但接連開了幾次會議之後,反倒變成「向外」檢討,例如:嚴管民間(金融、水電、交通等領域業者)的資通訊安全。過去幾年,蔡政府也延續此政策方向:行政院推動「資安管理法」,國安會研擬「國家資通安全戰略報告」,但始終沒有把重點放在政府「內部」的問題。也就是說,存放國家最機敏資料的機制,沒有被當成核心問題來面對。
所以,政務官不信任政府系統(姑且不談「不信任體制內公務員」,或許改天來討論的嚴重問題),高層的機敏訊息很多盡量不透過官方系統,甚至用個人電腦,導致現在,每個人的個人裝置(手機、筆記型電腦)都可能是破口;而且遭駭時,因為不受專責人員管控,根本難以查覺。
【法弊於積習,人樂於因循;還有多少資安未爆彈待拆?】
要確保「資訊安全」,必須顧到人員 (personnel)、系統 (network / ICT) 、實體與環境 (physical) 的安全。在各個面向,我們都看到很多長期以來所累積的結構性問題:
1️⃣ 政府內部沒有專責單位及人員負責系統安全:公務體系沒有相關的「職系」來培養專業人力;若系統出事,主要由委外的民間廠商協助「清毒」善後,或必要時行政院技術服務中心協助,但無論如何盡可能避免國安人員的涉入;各機關由非專業的副首長兼任資安官,缺乏專業背景,也難以形成專業而客觀的文官體系。
2️⃣ 政府未對使用者建立安全規範並實施安全教育:長期以來,長官只要層級夠高,便可以使用個人電腦工作及存放公務資料,形成「愈機敏的資料、管理卻可能愈不嚴謹」的奇怪現象;我們常提到的使用者「人員安全權限制度」也從未落實。
3️⃣ 政府機關之間沒有「跨部會內網」:機關各行其事,又缺乏安全的橫向溝通管道;在「內網」撰寫的資料,卻需要透過「外網」來傳遞給其他部會;彼此通訊仰賴 Line、Telegram 或 Signal,徒增資料外流的風險(而且無法追蹤、事後分析或利用)。
危機就是轉機,這次事件是勇敢面對、徹底檢討、改善政府資安、落實「資安即國安」的機會。
同時也有7部Youtube影片,追蹤數超過39萬的網紅蔡英文,也在其Youtube影片中提到,今天小英總統透過直播,向大家進行報告防疫工作的進度。關於疫情,這兩天的資料顯示,現在這個階段疫情已經趨緩,但仍然充滿挑戰。 謝謝大家忍受不便,共同配合防疫指引。三級警戒還在持續,拜託大家非必要別出門,辦公場所分艙分流、實施部分居家上班。更要避免在大賣場、傳統市場群聚,才能保障安全。 大家關切的疫...
國家資通安全戰略報告 在 蔡英文 Youtube 的最讚貼文
今天小英總統透過直播,向大家進行報告防疫工作的進度。關於疫情,這兩天的資料顯示,現在這個階段疫情已經趨緩,但仍然充滿挑戰。
謝謝大家忍受不便,共同配合防疫指引。三級警戒還在持續,拜託大家非必要別出門,辦公場所分艙分流、實施部分居家上班。更要避免在大賣場、傳統市場群聚,才能保障安全。
大家關切的疫苗進度,小英總統有五個重點要報告:
重點1️⃣:每天緊盯催促疫苗出貨
這段時間,國際疫情險峻,造成疫苗供貨相當緊張。但政府各部門每天都緊盯進度,催促我們下訂的近2,000萬劑疫苗早日出貨。
重點2️⃣:政府民間共同爭取疫苗
政府很樂意跟民間一起努力,爭取更多疫苗的供給,絕對沒有阻擋的問題。感謝許多熱心的宗教團體、企業、民間組織、地方政府幫忙找國外的疫苗供給,行政院已經指派經濟部王美花部長、內政部陳宗彥次長擔任窗口,將會跟民間共同努力,爭取更多安全、有效、合法的疫苗。
重點3️⃣:國產疫苗一定依照國際科學標準把關
研發國產疫苗、建立自己的供給能量,是為了避免處處受制於人,這是我們國家戰略的優先項目。疫苗是要打進人的身體,所以研發、製造國產疫苗的過程,有國內一流專家的參與,政府也一定會依照國際科學標準嚴格把關,不會因為要爭取國產而犧牲品質和安全的要求,請大家放心。
重點4️⃣:政務人員絕無炒股
至於有人質疑炒股等問題,小英總統嚴正聲明,相關財產申報資料都是公開透明的,內部清查也顯示相關政務人員沒有炒股。如果有證據,我們一定嚴查到底,絕不容政府決策公信力受到挑戰。但若沒證據,則不該用捕風捉影的方式,抹煞專家投入研發疫苗的努力。
重點5️⃣:大規模疫苗施打準備中
我們正在進行大規模施打疫苗的準備,政府會動員更多醫護能量、投入更多資源,除了既有的流感疫苗施打系統,從醫院、診所,到大型的施打場所,都會列入規劃。唐鳳政委設計的「預約系統」也正在測試,大家將會知道自己要在什麼時候、什麼地方施打疫苗。
另外,謝謝立法院今天三讀通過「紓困特別條例」修法,讓紓困特別預算總額上限,提高到8400億元,紓困4.0最快在6月4號就會上路。
三級警戒已經進入第三週,防疫工作很辛苦,需要中央地方、不分朝野、政府民間共同團結合作,才能克服眼前的難關。讓我們繼續團結防疫,一起守護台灣!
➡️更多疫情及疫苗進度報告請看:https://reurl.cc/XWk3ne
#團結防疫守台灣
國家資通安全戰略報告 在 朱學恒的阿宅萬事通事務所 Youtube 的精選貼文
Twitch傳送門: https://www.twitch.tv/otakuarmy2
擁 #核彈 大國前3名: #俄羅斯 、 #美國 、 #中國 。修等幾咧…台灣也差一點有核彈?這到底是怎麼一回事…
核彈有個厲害的稱呼叫做毀滅性武器,它的毀滅性究竟有多高呢?從二戰美國在日本廣島與長崎投下兩顆原子彈可見一斑,當時的廣島與長崎成為人間煉獄。根據報導,當時大難不死的人回憶,身邊看到的人都是全身灼傷,分不清是男是女,接近爆炸點的人幾乎是瞬間蒸發不見。另外有份統計資料顯示,廣島25萬,長崎近14萬人都死於美國的原子彈轟炸之下,並且危害持續到了現在。
核彈威力如此之大,成為各國顯示強大軍力的象徵,根據2020年6月日本「共同社」報導,長崎大學核武器廢除研究中心公布全球核彈頭的分布圖,全球9個持有核彈的國家,合計約有13410枚,擁有核彈頭數量最多的是俄羅斯,有6370枚、第二名美國5800枚、中國則增加30枚至320枚,成為第三名、去年第三的法國有290枚、英國195枚、巴基斯坦160枚、印度150枚、以色列90枚,北韓35枚。
但在同年的8月,美國陸軍發布的報告則指出,據信北韓坐擁至多60枚核彈,除此之外,北韓更擁有20款化學武器、存量最多達5000噸,為全球化武規模第3大的國家。只能說金小胖這麼嗆,原來是超有底氣的!
再來看看全球排名,哪國的核武最殺?第10名MK-14核彈 國家:美國、第9名 MK-16(TX-16/EC-16)核彈 - 700萬噸 國家:美國、第8名B53(MK-53)核彈 - 900萬噸 國家:美國、第7名MK-36核彈 - 1000萬噸 國家:美國、第6名常春藤“邁克”氫彈 國家:美國、第5名 MK-24/B-24 - 1000萬噸至1500萬噸 國家:美國、第4名MK-17/EC-17 - 1000萬噸至1500萬噸 國家:美國、第3名TX-21“小蝦”(城堡行動) - 1480萬噸 國家:美國、第2名B41核彈 - 2500萬噸 國家:美國、第1名沙皇炸彈(RDS-220氫彈) - 5千萬噸 國家:俄羅斯。
據報導沙皇炸彈的殺傷力是廣島原子彈的3333倍,爆炸的蕈狀雲直衝上64公里,擴散範圍超過一百多公里,爆炸威力十分驚人。
別稱為沙皇炸彈的RDS220,是冷戰期間由蘇聯所製造的氫彈,總計數量有兩枚,一枚試爆,另一枚留作研究和備用。一顆被稱為庫茲卡的媽媽,在俄羅斯諺語中有「要你好看」之意,製造計畫是由蘇聯領導人赫魯雪夫狂熱推動而成,他希望能夠製造世界上最厲害的武器,讓世界在蘇聯的面前顫抖,經過改良設計後,將炸彈的反應釉塗層改為金屬鉛,減緩了爆炸威力,不僅讓當時輸送炸彈的人員有機會逃生,也降低爆炸產生的輻射量,而此場試驗更引起國際重視。
戰鬥民族就是狂,俄羅斯國防部日前(25日)表示,他們已經有能力從該國位於敘利亞的空軍基地派出裝配核彈頭的長程戰略轟炸機,拓展俄羅斯在地中海地區的軍事實力。
根據《路透》報導,俄羅斯國防部發聲明說,3架配備核彈頭的長程戰略轟炸機「圖-22M3」(Tu-22M3)已經飛往赫梅米姆(Hmeymim)空軍基地。該基地的跑道已經加長,其中1條跑道甚至加長至能讓俄羅斯運營所有種類的飛機。而這3架剛送到赫梅米姆空軍基地的轟炸機,在返回俄羅斯之前,將在地中海附近演習。
另外,被列為美國空軍最高機密的新世代無人太空飛機「X-37B」,於2010年4月22日首次升空試飛,至今已經6次,美國空軍從未說明它的功能。俄羅斯軍火工業高層驚爆,X37-B可能是一架不折不扣的「太空核武轟炸機」,具備攜帶核彈的能力,而且一次能夠攜帶6顆,可隨時攻擊地球上任一目標,沒人可以攔截!真的是這樣嗎?
而台灣與核彈的距離也曾經只差一步之遙,據報導指出,前中科院核研所副所長張憲義接受學者口述歷史訪談,讓沉寂多時的台灣核武議題再次浮上檯面,一位熟悉台灣軍武發展的退休官員說,台灣過去距離擁有真正的核子武器,其實只剩一步之遙,我國現在仍具有相關實力,「但不再製造,也不會再擁有。」
前述退休官員指出,台灣發展核武的起因,在於中國在一九六四年試爆原子彈成功,讓蔣介石深受震驚及威脅,因此引進以色列經驗及技術,在台灣成立中科院。而中科院所屬的各個研究單位,都是為了要配合發展核武而成立,一九六六年中國又成功試爆核彈,更讓政府堅定發展核武的決心。
這位離開中科院多年的高階退休官員說,七○年代,我國的國際環境接連遭遇被迫退出聯合國、中美斷交等重大挫敗,加上中國核彈技術日漸成熟,中華民國台灣實際上是處於一個風雨飄搖的環境中,「台灣發展核武,絕非要擁核自重,而是希望擁核自保」,才會在美國的嚴密監控下仍執意要發展核武。
退休官員表示,在張憲義事件爆發前,我國其實距離擁有真正的核彈只有一步之遙,「電腦模擬數據都已完成,能攜帶彈頭的長程投射載具雖然不夠穩定,但也有了,只差沒有做核試爆…。」核彈這麼厲害,但隨著日新月異的科技發展,有可能做出比核彈更具毀滅性的武器嗎?
最後要來講講台灣有可能成為遠征基地的核心嗎?國防院(國防部智庫、國防安全研究院)指出,美國海軍陸戰隊高層相信,今後陸戰隊須轉型為具「遠程精準打擊能力」分散小部隊,執行「遠征前進基地作戰」(EABO)任務,以垂直起降的MV-22魚鷹式旋翼機、濱海戰鬥艦、突襲快艇搭配無人載具,快速在選定的島嶼、島礁間進行突襲並迅速撤離的機動作戰,目的在於將對手領域周邊的一連串島嶼、島礁改造成飛彈陣地。
而近期所揭露的最新計畫,美陸戰隊更希望透過由兩棲突擊艦、駁船甚至是浮動平台,將遠征前進基地擴充為陸上加海上的據點網絡,加強對地面與空中機動部隊向外突擊支援,而台灣則可作為「遠征前進基地作戰」的關鍵核心。
#施孝瑋 @RJ台灣台
阿宅萬事通語錄貼圖上架囉 https://reurl.cc/dV7bmD
【加入YT會員按鈕】 https://reurl.cc/raleRb
【訂閱YT頻道按鈕】 https://reurl.cc/Q3k0g9
購買朱大衣服傳送門: https://shop.lucifer.tw/
國家資通安全戰略報告 在 3Q陳柏惟 Youtube 的最佳貼文
混合戰與認知戰是什麼?
首先,先說明混合戰和認知戰是什麼,這個名詞曾出現在 2019 年國防大學軍事共同教育中心上校教官黃柏欽發表於《國防雜誌》的〈戰爭新型態-『混合戰』衝擊與因應作為〉一文中。文章中提到,混合戰呈現當前資訊、科技時代的戰爭模式,運用混合與創新、不對稱的戰術、戰法,破壞目標國政經穩定與城市發展,攻擊新聞及言論自由弱點,造成受攻擊目標的挑戰。」而霍夫曼(Frank G. Hoffman)所著的《二十一世紀衝突:混合戰的興起》(Conflict in the 21st Century: the Rise of Hybrid Wars),對混合戰的定義如下:未來的對手更加聰明,並且鮮少將自己限縮在他們工具箱裡的單一工具。傳統的、不規則的和災難性的恐怖主義挑戰將不會是明確、清楚的樣態;他們都將以許多形式呈現。戰爭模式的模糊,誰參戰的模糊,以及使用什麼技術,產生廣泛多樣性與複雜性,稱之為混合戰。
而在國防安全研究院所發布的 2020 中共年報則指出,未來在灰色地帶衝突中,共軍戰略支援部隊將扮演重要角色,共軍網絡系統部效法俄羅斯對波羅地海國家遂行的資訊作戰模式,進一步運用體系融合與軍民融合,網路作戰自身單位與外圍團隊,結合心戰基地,推展運用網路戰搭配認知戰的混合戰。
因此我們可清楚明白,面對認知戰、混合戰,台灣所要應對的壓力有多巨大。
面對中國對台的資訊作戰
自上任以來,我就很關心中國對台的假消息作戰問題,特別是國安局的應對方式。去年 7 月國安局增列了「協調整合、部署執行對境外敵對勢力爭議訊息應處有關事項」這項工作職掌;調查局也成立了資安工作站,針對防範中國透過假訊息擾亂台灣社會民心、讓台灣社會產生懷疑民主制度的意義這些認知作戰行為,便需要檢視有加強整合假訊息情蒐的執行效果。
根據台灣民主實驗室去年 11 月發表的研究,其中有一項研究發現是:代理人積極參與了中國的資訊作戰。即使其中一些攻擊是由中國發起,但仍有許多代理人放大了這些攻擊。這些代理人扮演聯繫台灣當地製造者或散佈者與中共的中間人角色,使得資訊攻擊的發動者與實際製造或散佈者產生了脫勾的狀況。
中國分別在 2020 的台灣總統大選以及武漢肺炎爆發期間,發動一連串線上與線下的資訊攻擊。此報告依據攻擊者的資本和動機,將中國的資訊作戰者分成四種不同的類型,並根據其在模型中的位置,將其攻擊分為四個模式:外宣模式、粉紅模式、內容農場模式、與協力模式。其中,又以「內容農場模式」和「協力模式」所產生的傷害較前兩者來得大。
國安局對假訊息的工作成果
像是最近的鳳梨事件,中共說台灣出口給他們的鳳梨有蟲害,但台灣農委會請中共拿出證據來,他們也拿不出來,但他沒使用官方發聲、協同媒體、網路,四處抹黑栽贓,這就是一種很經典的認知戰,國安局長也相當認同這就是一種認知作戰。
而去年質詢國安局時,我也要求提供過去一整年的完整的報告,告訴我們已經查到了哪些?如何處理這些問題?未來又有哪些相關工作的規劃?我們應該是哪些部會、單位主責處理?今天我們有可能面臨醫療衛生方面的假訊息、也有可能像是現在的農業假訊息,這顯然是跨部會的問題。
國安局長回應說,兩岸事務的主管單位,最主要是陸委會,但也可能和政戰、軍事有關,所以也涉及國防部。
我知道國安局在去年有關假訊息的情蒐和研究有一些初步的結果,掌握了重大假訊息事件、散佈嚴重性和重要節點。那是不是有可能,創造一個跨部會整合的平台,來討論看看這個應該如何處理,可能部會互相支援,且一定要有一個專責的部門!處理橫向的聯絡與垂直的澄清,不分藍綠、部會,一起處理中共的認知作戰問題,面對認知戰的抹黑,可給出客觀的事實、科學的數字,快速澄清,避免認知戰的假訊息滲透台灣。
國安局長回應我,會提供這些清楚的資訊給相關部門。
我也再次提醒認知戰的重要性,「認知作戰」就是改變人的想法,且是用假的資訊去改變大眾的想法,讓你聽、看,但所見到的是他們想引導的錯誤資訊。境外敵對勢力透過這樣的做法,來分化破壞台灣的民主社會,世界上其他國家也開始領略這樣的痛苦。
此外,「溯源分析」很重要,需要了解背後的指揮單位,比方是武警、共青團等等。如此一來才可以找到關鍵人、斷其行為節點。
比方說,民主實驗室研究報告提到的「粉紅模式」,不同於中央發動的攻擊,是由地方性愛國人士或小粉紅製造訊息。雖然和中央無關,但是粉紅模式可能會和地方的民兵和武警有關。有許多武警會加入群組,甚至有教戰守則,包括低級黑、高級紅、反串等教程,有時候會在微博試水溫,再將訊息加以改製、放入粉絲頁或社團散佈,甚至自己經營粉專。這也顯示了中國會使用的資訊戰特色,也就是主導者是會是不同系統、不同單位,便會需要國安局能夠進一步分析出主導者是誰?
提出中國對台灣假訊息的行為模式預判的重要性在於,在能掌握來源後,甚至可以進一步看在某些重大事件發生時,比方一月底、二月初美國軍機在我西南空域活動,或者最近兩會期間,中國對台假訊息的發動者和發動方式,而可以提前截斷這些假訊息的發動,或者截斷其節點。
中共勢力協同在地的認知作戰,我和台灣基進一直都在抵禦頑抗的第一線,但我們永遠以抵禦這類欺侮為優先!置我個人名譽於度外。
台灣加油
2021-03-18,外交及國防委員會,國安局 陳明通局長。
===============================
【烏日服務處】
地址|臺中市烏日區中山路一段525號
電話|(04)2337-7383
服務時間|週一至週五 9:00-18:00
【沙鹿服務處】
地址|台中市沙鹿區中山路537號
電話|(04)2662-0913
服務時間|週一至週五 9:00-18:00
【霧峰服務處】
地址|台中市霧峰區文化巷57號
電話|(04)2330-5663
服務時間|週一至週五 9:00-18:00
【大肚服務處】
地址|台中市大肚區自由路148號
電話|(04)2699-8903
服務時間|週一至週五 9:00-18:00
【龍井服務處】
地址|台中市龍井區中央路三段169號
電話|(04)2639-1163
服務時間|週一至週五 9:00-18:00
【龍井新庄聯絡處】
地址|434-006 台中市龍井區新庄街一段138號
電話|0917-191-058
【免費法律諮詢服務】 (需事前預約)
烏日─每周四 19:00-21:00
沙鹿─每週三 09:30-12:00、每周五 19:00-21:00
大肚─每週二 19:00-21:00
龍井─每週三 19:00-21:00
霧峰─每週五 19:00-21:00
【免費長照 2.0 諮詢服務】 (需事前預約)
烏日─每週三 16:00-18:00
沙鹿─每週二 16:00-18:00
大肚─每週二 19:00-21:00
【3Q聽你說 委員服務時間】 (需事前預約)
大肚─週二 19:00-21:00(每月二、四週委員時間)
龍井─週三 19:00-21:00(每月一、三週委員時間)
烏日─週四 19:00-21:00(每週委員時間)
沙鹿─週五 19:00-21:00(每月一、三週委員時間)
霧峰─週五 19:00-21:00(每月二、四週委員時間)
#3Q陳柏惟 #中二立委 #台灣基進
===============================
◆ 訂閱3Q的Youtube → https://www.youtube.com/c/3QChen
◆ 追蹤3Q的FB → https://www.facebook.com/3Q.PehUi/
◆ 訂閱3Q的Podcast → 3Q陳柏惟
◆ 追蹤3Q的IG → wondachen
◆ 追蹤3Q的噗浪 → wondachen
◆ 追蹤3Q的推特 → @3QTan
===============================
◆ 台灣基進官網 → https://statebuilding.tw/
◆ 訂閱台灣基進官方Youtube → https://pros.is/L8GNN
◆ 追蹤台灣基進官方臉書 → https://www.facebook.com/Statebuilding.tw/
◆ 捐款支持台灣基進 → https://statebuilding.tw/#support
國家資通安全戰略報告 在 台客的芒果冰, profile picture - Facebook 的推薦與評價
但接連開了幾次會議之後,反倒變成「向外」檢討,蔡政府上任後也延續此政策方向:行政院推動「資安管理法」,國安會研擬「國家資通安全戰略報告」,但始終沒有把重點放在 ... ... <看更多>
國家資通安全戰略報告 在 國家資通安全戰略報告-----資安即國安2.0內涵的介紹及未來可行 ... 的推薦與評價
柯雨瑞(2023), 國家資通安全戰略報告 -----資安即國安2.0內涵的介紹及未來可行的修改方向. 柯雨瑞教授Yui-Rey Ko. ... <看更多>