為了讓國家資安監控中心(NSOC)的資安資訊可以發揮更大效應,也為了讓臺灣各大ISP業者收集到的資安訊息能進一步加值,由NCC(國家通訊傳播委員會)主導的資訊分享平臺,預計7月底進行發包。

研考會資訊處處長何全德表示,在政府骨幹網路中,已經有做各種網頁過濾和資安防護措施,行政院資通安全會報技術服務中心(簡稱技服中心)也從各種資訊中,整理出一些資安黑名單和其他各種資安訊息。為了讓這些資訊和經驗能夠分享,政府部門將由研考會帶頭,技服中心支援成立一個政府部門間的資料交換平臺。

技服中心主任劉培文表示,政府建置的NSOC已經制定SIDEX這個SOC資料交換標準,但他也坦言,這類政府資安訊息的情報交換僅NSOC交換使用,如何讓相關資訊能發揮更大價值,技服中心也一直在思索如何分享這類訊息。

因此,主管國家通訊傳播業的NCC,為了蒐集民間ISP業者所彙整的資安資訊,並可以和政府部門的NSOC做交換,劉培文說,NCC將與民間ISP業者取得共識,在各大ISP業者部署收集資安訊息的代理程式(Agent),並由NCC建置一個通報應變的資訊交換平臺,和NSOC做資訊交換。

目前預計最晚今年第4季,政府和民間可以進行資安資訊交換的通報應變平臺,將可以完成建置。文⊙黃彥棻

熱門新聞

Advertisement