新聞來源:https://www.ithome.com.tw/news/128789
資通安全管理法自今年元旦上路,已經一個多月,對於臺灣資安法規的實施現況,是民眾關注的焦點,而隨著國際間針對華為與中製設備的爭議持續延燒,在此局勢之下,是否也能促進臺灣網路、資安設備自主研發腳步,並獲取躍上國際舞臺的機會,同樣值得注目。14日,行政院資安處副處長徐嘉臨在一場立法委員許毓仁舉辦的公聽會上,揭露了目前的執行進度。
對於資通安全管理法的施行,重點在於資安是持續精進的風險管理,徐嘉臨並認為,每個機關都應該把本身的資安風險辨別出來,如果做不到,就是要強化辨別資安風險的能力。關於法規要求的資安專責人力,其實也必須是要接受訓練並取得證照,而目前也有資安服務團,在各部會協助他們配合資安管理法。
此外,關於通訊軟體安全,在資安管理法訂定之後,目前資安處也正重新檢討整個政府機關內部資訊與相關的規範,通訊軟體就是焦點之一。
基本上,資安產業發展分成四大目標,包含人才培育、媒合國內供需、實測產品安全與行銷國際的面向。其中,在人才培育方面分成產業與學校兩大部分,她指出,產業資安人才已有經濟部投入資源,關於學校資安人才的部分,今年教育部也同意成立更多資安研究所,而未來資安處希望建構完整的資安學院來帶動發展。
關於媒合國內供需市場方面,資安處希望政府機關提高產品的自有率,未來將輔導臺灣的資安產品上架到共同供應契約,方便政府單位採購,就長遠面向來看,期望機關能有更高的訴求,讓公部門使用國產比例拉高到80%。