圖為國家資通安全研究院院長何全德。圖/記者吳亭頤拍攝
【記者吳亭頤台北報導】近期國內許多大型企業遭到駭客攻擊,針對如何加強企業資安,行政院長陳建仁今天說,有必要時會請國家資通安全研究院協助;國家資通安全研究院長何全德回應,明年1月開始,資安院會新增私人企業通報服務,無論是公部門或私部門只要發生資安事件,都要通報。
國家資通安全研究院今日宣布,啟動為期兩年的「NICS 台灣資安計畫」,由Google旗下慈善組織投注一百萬元美元、資安院執行計畫,協助台灣中小型企業與非營利組織盤點與加強資安防護能力,預計2024年開始執行。
有媒體提到,明年啟動的「NICS 台灣資安計畫」是幫助中小型企業,那針對大型企業的資安是否有相應措施;國家資通安全研究院副院長林盈達表示,目前產業資安是由數位部的數位產業署主責,產業署是有接近大企業的服務團,但是量能比較小,大約幾十家,也有跟資安署討論如何擴大涵蓋範圍。
林盈達提到,資安院負責照顧中小企業,產業署目前的計畫是協助上市公司,或是接近上市公司,還沒有到大企業;那大企業就是由金融監督管理委員管理,目前有規定1700家上市公司,公布資安作為,那如果有資安事件要發重訊。
林盈達進一步表示,每隔一陣子就會有企業有資安事件,那資安院也有派人去協助,不過整體來看,這些大企業要能夠因為同業的資安事件,而有警惕,並投入更多去防護,可同時扶植台灣的資安產業,這些都是相輔相成。
何全德補充,無論是大企業或是小企業發生個資外洩,行政院有建立SOP,會配合協助行政調查,並提供改善建議;另外,除了政府機關資安事件的通報服務外,明年1月開始資安院會新增私人企業通報服務,無論是公部門或私部門只要發生資安事件,都要跟資安院通報協助。
何全德提到,資安防護人才最重要,金管會有規定上市上櫃公司要設資安長,那目前有引進歐洲及美國資安人才標準,今年優先培訓資安長,已經在台北科技大學開班;此外,大企業或中小企業缺乏資安事件的應變工程師,未來也會跟國內訓練機構合作,增加國內產業資安人才。