【520後,台美應盡快落實資安合作架構】
近期公私部門駭客入侵事件頻傳,背後並不單純,很感謝AIT的史大慶博士與我討論,分享一點想法如下:
四年前,蔡英文總統喊出「資安即國安」,並在106年的總統府資安週活動中,宣示了三項國安級的資安目標,分別是第一、打造國家資安機制,確保數位國家安全,第二、建立國家資安體系,加速數位經濟發展,第三推動國防資安自主研發,提升產業成長。然而這三項到底具體落實如何?在520前接連爆發國營事業、國內多家重要能源及科技公司接連遭勒索軟體攻擊...,要不是總統府內電腦系統遭駭,引發政治漣漪,可能還不會引起大家對資安的關注,這些只是台灣面對中國資安戰的冰山一角。
過去我曾與民間學者跟組織,共同提出「資訊長組織法」草案、以及「資通安全管理法」草案,前著試圖改造政府組織架構,賦能政府處理資訊的能力、促成政府的數位轉型,面對數位社會的重重挑戰。後者參考美國聯邦資訊安全管理法案(FISMA)的精神,明定政府資安的分工架構與職責,此外,除了在公私關鍵基礎設施劃分上謹慎處理外,也將治理、執行、標準制定、人才培育等資安的不同細部環節進行拆解,尋找妥善的單位共同配合,除了可以盡量落實中央、地方所有機關都能夠有資安觀念,也避免了日後權責不清,相互卸責的可能。
當時三讀通過的法案,是妥協下的產物,因為不同於美國的FISMA已歷經數次修改,美國從二〇〇二年開始傾全國之力不斷討論進化而來,台灣二〇一七那時無法一次到位,儘管三讀通過的資通安全管理法為政府的資安奠定了基礎,且後續子法一一出爐試圖彌補法規的模糊,終究造成最後國家資安體系打造上的差異:台灣政府資安事全分散、權責不明、拉高民間資安防護無力、人才外流、資源不足。
台灣身處中共資安戰的前哨戰,過去幾年飽經對岸的假訊息跟駭客攻擊,不單如此,中國的軟體、設備,一再爆出「裝後門」疑議,讓美國更加關注台灣的資安國力,而網絡安全是美台印太夥伴關係的重要基礎,若台灣資安能做到美方放心的標準,也更有機會促成許多高科技產業上的密切合作。因此美國在台協會(AIT)過去頻頻舉辦資安論壇、以及跨國網路攻防演練(CODE),甚至提出希望與台灣合作設立「國際網路安全卓越中心」(International Cybersecurity Center of Excellence,ICCOE),共同促進台灣及印太區域的網路資訊安全。
資安已經不只是國安,更攸關未來台灣在區域、在國際上的角色定位,也關係到台灣在未來全球產業的競合與佈局。而資訊安全不只是政院的事,新國會也應善用監督的力量,督促政府將提資安提高到國安所需的組織改造、戰略佈局、預算配置...等,協助搬開限制台灣資安發展的小石頭。
同時,台灣積極參與國際間的資安聯防已不可逆,因為我們無法憑一己之力抵抗中共的惡意攻擊,台灣應參照台美間的全球合作暨訓練架(GCTF),將國際網路安全卓越中心落地成為台美間例行的合作,透過美國的力量,提昇資安實力,加入區域聯防,如同這次防疫的卓越成果一般,能夠貢獻區域和國際。
同時也有8部Youtube影片,追蹤數超過0的網紅ezManager,也在其Youtube影片中提到,什麼是WFH (Work From Home)?全台疫情警戒升到第三級,在家工作(WFH)如何有效管理? 本集實例經驗分享。 :: 企業老闆 不放心辦公室員工不進公司 vs 大家可能染疫的高風險 ,這兩者中間掙扎著。亞洲文化對在家工作最大的阻力在於擔心員工馬虎行事、玩忽職守、或擅離職守,資訊安全 而...
資訊安全管理法 在 許毓仁 Facebook 的精選貼文
【資訊安全管理法草案、身心障礙者權益保障法第五十三條條文修正草案、刑法第八十條條文修正草案、刑法第一百八十五條之四條文修正草案等四案,今日順利通過一讀!】
❶資訊安全管理法草案|https://goo.gl/gCTHFb
❷身心障礙者權益保障法第五十三條條文修正草案|https://goo.gl/wWNQSS
❸中華民國刑法第八十條條文修正案|https://goo.gl/rLiwfz
❹中華民國刑法第一百八十五條之四條文修正草案|https://goo.gl/5gc7Em
資訊安全管理法 在 余宛如 Facebook 的最佳貼文
日前資安人科技網來專訪我,數位經濟的推動背後需有資安來支持,沒有資安,任何數位的發展恐怕帶來更大災難。因此,我對於行政院版的資訊安全管理法草案,提出以下三點後續應更清楚定義並修正以減少爭議的看法:
第一、強調市場機制。美國FISMA當中強調,選擇軟體或硬體資安解決方案應由各機關自行自商業市場產品中挑選,佐以認證機制的中立性,可直接達到扶植產業的政策目標。而台灣資安法雖也提及帶動資安產業發展,卻未著墨如何帶動,且政府採購法仍未設置資訊採購專章,仍以營造採購思維規範資訊採購;
第二、資安組織架構明確、職責分明。FISMA對於各角色、職責、業務歸屬、分工分權及如何課責皆有清楚定義,台灣資安法對職責、角色定義不夠明確,例如國家資通安全會報技術服務中心接受政府委託提供各機關資安技術服務,應更清楚定義所賦予的公權力是甚麼以及該承擔哪些責任;
第三、中央目的事業主管機關對非公務機關的監管權過大且自身責任未明。
此外,我也談及數位治理的概念與我所推動的「 #政府資訊長四法」、「 #金融科技實驗發展條例」等,希望下會期能夠有所進展。
#資訊安全管理法草案
資訊安全管理法 在 ezManager Youtube 的最佳貼文
什麼是WFH (Work From Home)?全台疫情警戒升到第三級,在家工作(WFH)如何有效管理? 本集實例經驗分享。
:: 企業老闆 不放心辦公室員工不進公司 vs 大家可能染疫的高風險 ,這兩者中間掙扎著。亞洲文化對在家工作最大的阻力在於擔心員工馬虎行事、玩忽職守、或擅離職守,資訊安全 而影響工作生產力與工作。
:: 《哈佛商業評論》(Harvard Business Review)列出5個擬定「緊急遠距工作計畫」的具體方向
:: 專注在團隊的產出與績效,來更了解 KPI vs OKR 差異與 各優缺點,搭配應用
:: 戴好口罩,勤洗手,常酒精清潔,防疫加油! 台灣加油!
#國外商管類 讀書會,Great Managers are made, not born. 管理職人、熱愛學習的夥伴們,用一杯茶的時間,減少眼力腦力轉換成本,內化成你的獨門攻略。
★ 本集私語:
若有WFH,遠距工作管理的建議與分享,歡迎到下面私訊區留言
歡迎加入我們讀書會一起交流分享 (FB私密社團加入需填email,若被拒絕請再寫一次即可)
★ 優惠活動:
感謝先樂音響商品贊助 [佳樂CAROL-920s] 外銷品動圈式超心型麥克風 (本集使用)。有興趣可參考-不專業三款mic實測與 團購優惠85折 youtu.be/rUovXlLWftQ (RODE podmic / CAROL 920s / 鐵三角 ATR 2100x-USB )
★ 本集重點摘錄:
1.美國2020疫情啟動WFH 企業從不習慣到優化突破
2.主講者 在2013 八年前管理遠距工作者的經驗分享, 常用的工具
3.《哈佛商業評論》(Harvard Business Review)列出5個擬定「緊急遠距工作計畫」的具體方向,不但讓公司具備應急承受能力,更幫助領導者重新思考公司的整體營運流程與方向:
1. 防患未然 做最壞打算
ex:火災演習 規劃動線 跟 SOP執行
主管們也要思考, 如果有一天你所有的人力都需要遠端工作... 必須想出一個大量員工都遠端工作時,公司仍能正常運作的方法。
2. 詳細列出可能會被影響的職務
3. 清查公司擁有的IT軟硬體設備並確保隨時方便使用
包括 數據安全的解決方案
4. 事先擬定遠端溝通標準
要用哪個軟體或App遠端工作
5. 最重要的一點 , 擬定遠端工作的績效評估標準
更了解 KPI vs OKR 差異與 各優缺點
★ 本集提到的過往重點:,
Ep27.讀書會 (00:12:14) 兩種管理法的量化指標KPI vs OKR
Ep19.管理學名詞 微觀管理
★ 本集分點章節:
(00:00:14) 前言說明+台灣防疫加油
(00:01:03) 不放心讓員工WFH(在家工作)嗎?
(00:03:41) 借用美國經驗從不習慣WFH到優化突破
(00:04:51) 《哈佛商業評論》5點緊急遠距工作計畫
(00:07:49) 兩種管理法的量化指標KPI vs OKR
(00:11:38) KPI vs OKR應用在WFH,實務經驗案例分享
(00:13:11) WFH(在家工作)紀錄出勤,日誌,協作工具google doc, skype等
★ 本集補充資料
6 charts that show what employers and employees really think about remote working https://lnkd.in/gaDnpHd
擔心員工在家工作會耍廢?老闆你不只想太多,還想錯了 by READMOO
=====================
Music C.C. by Chester Bea Arthur -Folk Physics / Free Sound Effects https://lihi1.cc/QIOep
@同步更新至
Spotify|Google podcast|Firstory|KKbox|SoundOn|Pressplay| Youtube |TuneIn|MixerBox|Himalaya|CastBox ....等28平台
@節目鼓勵與反饋請到Apple Podcast 給五顆星留言& 記得訂閱
:: 如果您喜歡,請贊助鼓勵我們繼續製作節目💰 https://lihi1.cc/s1mES (50秒影片教學, lihi1.cc/N8vYt )
@活動: 一日之星|報名當來賓|Podcaster聯盟接案推廣計畫 https://lihi1.cc/C3EEF
@如果你也想開始做自己的podcast ,歡迎使用 Firstory 的邀請碼W-B23W9K可得小額啟動基金
★ 本集快問快答:
如果你已有你個人的優勢識別答案,歡迎加入我們讀書會一起交流分享、彼此砥礪喔
以上都來這網址分享 https://lihi1.cc/tZCUD 或 FB社團
@ 歡迎分享
1. 你為何會當上主管?
2. 你是幾歲當上主管?
3. 留下一句主管真心話
@你也想要有一個公司以外的交流成長小組、經驗轉換&彼此支持嗎? 免費加入 讀書會群組
:: IG:www.instagram.com/ezmanagergo
:: FB社團: https://lihi1.cc/NOlrM
@合作接洽 ezmanagerGo@gmail.com (不分大小寫)
:: 上Youtube搜尋「怎麼給星評分」一分鐘教學影片,或點這 https://lihi1.cc/N8vYt (分享給你沒在聽podcast的親友)
資訊安全管理法 在 公視新聞網 Youtube 的最佳解答
電視及網路上,各類廣告琳琅滿目,但消費者一定要睜大眼睛看;如果是食品或化妝品宣稱醫療效能,就可能違反食品安全管理法。光是在新北市,去年就開罰了945件違規廣告,一共4077萬元的罰鍰。
詳細新聞內容請見 https://news.pts.org.tw/article/516329
-
由台灣公共電視新聞部製播,提供每日正確、即時的新聞內容及多元觀點。
■ 按讚【公視新聞網FB】https://www.facebook.com/pnnpts
■ 訂閱【公視新聞網IG】https://www.instagram.com/pts.news/
■ 追蹤【公視新聞網TG】https://t.me/PTS_TW_NEWS
#公視新聞 #即時新聞
-
看更多:
■【P sharp新聞實驗室】全媒體新聞實驗,提供新一代的新聞資訊服務。 (https://newslab.pts.org.tw)
■【PNN公視新聞議題中心】聚焦台灣土地環境、勞工司法、族群及平權等重要議題。 (https://pnn.pts.org.tw)
資訊安全管理法 在 公視新聞網 Youtube 的最佳解答
電視及網路上,各類廣告琳琅滿目,但消費者一定要睜大眼睛看;如果是食品或化妝品宣稱醫療效能,就可能違反食品安全管理法。光是在新北市,去年就開罰了945件違規廣告,一共4077萬元的罰鍰。
詳細新聞內容請見 https://news.pts.org.tw/article/516329
-
由台灣公共電視新聞部製播,提供每日正確、即時的新聞內容及多元觀點。
■ 按讚【公視新聞網FB】https://www.facebook.com/pnnpts
■ 訂閱【公視新聞網IG】https://www.instagram.com/pts.news/
■ 追蹤【公視新聞網TG】https://t.me/PTS_TW_NEWS
#公視新聞 #即時新聞
-
看更多:
■【P sharp新聞實驗室】全媒體新聞實驗,提供新一代的新聞資訊服務。 (https://newslab.pts.org.tw)
■【PNN公視新聞議題中心】聚焦台灣土地環境、勞工司法、族群及平權等重要議題。 (https://pnn.pts.org.tw)
資訊安全管理法 在 資安管理法 - 行政院國家資通安全會報 的相關結果
資安管理法 · 資通安全管理法及子法彙整版(1100914更新) · 「資通安全管理法施行細則」、「資通安全責任等級分級辦法」、「資通安全事件通報及應變辦法」、「特定非公務機關 ... ... <看更多>
資訊安全管理法 在 資通安全法懶人包 的相關結果
為積極推動我國資通安全政策及加速建構環境以保障我國資安,總統府業於民國 107 年6 月6 日公告《資通安全管理法》,此法係屬我國重要法律改革, 讓政府落實國家資安 ... ... <看更多>
資訊安全管理法 在 資通安全管理法 - 全國法規資料庫 的相關結果
三、資通安全:指防止資通系統或資訊遭受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,以確保其機密性、完整性及可用性。 四、資通安全事件:指系統、 ... ... <看更多>