為了整合政府、學術網路和各大ISP業者的資安資訊的交換,研考會資安組組長吳啟文表示,由研考會主導的政府資訊整合平臺(G-ISAC),目前包括NCC(國家通訊傳播委員會)、教育部和技服中心各自負責的資訊收集平臺,各單位都已建置完成,進行到系統驗收的階段,他說:「研考會預計於今年4月完成專案驗收。」

吳啟文表示,技服中心負責政府GSN網路的安全控管,也因此,技服中心往往能在第一時間攔截到許多組織型駭客的針對式攻擊資訊。但這樣的攻擊資訊目前僅限於技服中心所有,並不能對外分享,也因而臺灣民間企業所能接受到的資安預警資訊,不夠豐富也不夠即時。

因此,研考會便研議,由NCC主導、結合臺灣6大ISP業者,建置一個民間ISP業者的資訊分享平臺,讓技服中心所攔截到的資安攻擊資訊,可以匯入NCC相關的資訊分享平臺,分享給臺灣的ISP業者。由教育部管理的臺灣學術網路(TANET)也同樣因為網路環境複雜,亟需要統整相關的資安資訊,為臺灣學術網路的安全做把關。同樣藉由建置資訊分享平臺,可以匯入其他包括技服中心和NCC資訊分享平臺相關的資安資訊。

吳啟文說,各大資訊交換平臺透過Web方式作系統的API介接,也確定資料交換格式為SIDEX v2.0版,預計在今年2、3月進行NCC、技服中心以及TANET資訊分享平臺的聯通測試,研考會預計4月完成驗收。文⊙黃彥棻

熱門新聞

Advertisement