開始於110年01月01日結束於113年12月31日
0(千元)
無
1.「資安產業推動暨關鍵基礎設施資安強化計畫」所開發之「智慧資安威脅偵防服務平台」可協助使用者辨識惡意程式與軟體。計畫團隊藉由文獻探討研究多種產生對抗例的方法,分為白箱與黑箱兩大類,透過調整惡意檔案的header、字尾、特定字節或是payload等方式建構對抗例,產生出的對抗例成功讓原本的人工智慧偵防模型誤判,使原人工智慧偵防模型對於對抗例的辨識率下降至75%。由於對抗例是利用良性檔案的特徵來使人工智慧為主的機器學習模型辨識錯誤而不使其基本功能喪失,為了避免此一情況再度發生而讓企業的資訊安全受到危害,透過加入大量的對抗例進入訓練集,重新調整人工智慧偵防模型,使其對於對抗例更加的敏感進而有效的防範對抗例攻擊。新訓練的人工智慧偵防模型準確率上升至94%,上升幅度19%,對於對抗例攻擊已有很大的抗性,可避免企業再次受到勒索病毒的入侵,保護企業的資訊安全。另因本年度受疫情關係,相關資安輔導活動之執行進度受到影響,許多活動集中於下半年,造成執行倉促。後續將以本年度之經驗,調整未來之計畫工作時程之安排,並納入因應天災及疫情等風險之預備執行方式。2. 「厚植刑事科技研發能量計畫」針對當前偵查犯罪現況所遭遇之困境,本案順利開發「雲端勘察證物鏈平臺」及相關採證工具,包含主機端、行動裝置端、雲端空間之自動化數位採證,分於本部警政署資訊室、刑事警察局、臺北市政府警察局以及新北市政府警察局建置4個區塊鏈節點建置「警政數位證物鏈」,且為整體提升我國司法體系數位證物完整性之驗證,更與司法院、法務部、臺灣高等檢察署、法務部調查局及本部警政署共同組成「司法聯盟鏈」,解決我國執法機關面臨數位證據完整性遭質疑之挑戰。3. 「資安威脅獵蒐執法行動計畫」辦理採購專業鑑識主機時遭遇國際貨運塞港問題,自國外原廠出貨通關期間延長,部分鑑識用設備入境時又遭經濟部標準檢驗局查驗,致原定採購期程稍有延誤,未來辦理採購時將以當時國際貨運期程納入考量。
1.拓展國內資安產業市場,產值達633億2.推動3個A級政府機關落實資安治理成熟度(含客觀指標)達第2級以上3.公私協力共創網安環境,完成累計至少6項物聯網資安檢測技術指引或產業標準
計畫亮點:「1. 發展數位經濟完善親民服務,強化內政業務2. 推動醫療領域關鍵基礎設施公私協同治理運作、落實資安防護基準、精進資安聯防機制、深化情資交流及提升應變韌性3. 提升學生對資安實務、素養、認知及增加就業人力4. 扶植國內鑑識工具研發能量。5. 落實金融資安防護機制及強化金融資安攻防演練。6. 推動政府資安職能訓練發展藍圖及強化政府大內網之主動防禦能量。7. 促成資安產業規模達688.3億元新台幣,成長率為14.1%(依據工研院產科所2022年臺灣資安產業產銷問卷調查統計)8. 強化TWCERT/CC維運,深化國際資安情資分享、協助企業應處資安事件及提升資安防護能量」 / 關鍵成果:「【資安產業推動暨關鍵基礎設施資安強化計畫】透過「強化式人工智慧輔助資安威脅評估技術」與「資安聯防協作與應變技術」相結合,整合上述兩項技術為主動式防禦技術(SOAR),產出「智慧資安威脅偵防服務平台」,可有效透過三大模組(人工智慧、防毒軟體及沙箱)來協助使用者辨識惡意程式與軟體,自動化建立惡意檔案資料庫並應用於AI偵防模型,使其對於對抗例的準確率上升至94%,提升幅度達19%;再結合防毒軟體與沙箱的模組,靜態分析與動態檢驗並行,利用已知預測未知,在駭客造成傷害前先一步阻斷威脅;此技術能夠避免企業再次受到勒索病毒的入侵,保護企業的資訊安全,並獲得2022 美國 R&D 100 百大科技研發獎。【自動化及智能化主動式防禦以創建具韌性之國家關鍵通傳網路計畫】強化臺灣電腦網路危機處理暨協調中心(TWCERT/CC)維運,協同公私組織資安能量,加速企業資安事件協處,降低資安事件影響程度;並深化與國際資安組織之聯繫與交流合作,擴大國內外資安情資分享,提升我國資安防護能量。【厚植刑事科技研發能量計畫】針對當前偵查犯罪現況所遭遇之困境,開發雲端取證工具,並建置雲端勘察證物鏈平臺,強化資安偵查技術,迅速追查駭侵來源,本案藉此可達到提升雲端取證及資安偵查技術與能量。【醫療領域關鍵基礎設施領域資安推動工作計畫】111年10月28日於臺北榮民總醫院致德樓第二會議室舉辦第四屆資安長資安管理共識營,採實體併同視訊方式進行,總計有238人報名參加(實體會場121人、線上視訊117人),與會者皆為院長級的資安長及醫院執行資安業務之高階主管,透過資安長共識營研討活動,期望達到加強醫院資安防護能力,協助醫院瞭解最新政策及專業能力,醫院間也達到學習交流的效果,藉由政策、管理與執行不同構面持續合作推動醫院資安管理與應變。【資安威脅獵蒐執法行動計畫】1. 扶植國內鑑識工具研發能量:與國內廠商合作建置司法聯盟鏈節點及介接雲端蒐證工具,有助國內鑑識相關產業發展及扶植國內鑑識工具研發能量。2. 增進鑑識人員素質:參與曼谷國際執法學院(International Law Enforcement Academy Bangkok)與秘情局(United States Secret Service)辦理之「虛擬通貨犯罪調查」,計4人次,有助提升鑑識人員現場蒐證及搜扣程序,另辦理Linux系統鑑識教育訓練13人次,提升鑑識分析人員現場蒐證敏銳度及鑑識範圍之深度廣度。【數位國家資通安全聯防暨國家資安防護前導計畫】1. 資安系列競賽分為資安競技類之資安技能金盾獎競賽,以及徵件競賽類之資安影片與資安海報徵選等3項活動。資安技能金盾獎由陽明交通大學「海狗要比到什麼時候」團隊,以及市立高雄中學、臺南女中、鳳山高中組成之「I4ms0w3ek」團隊脫穎而出。徵件競賽主題為「疫情時代資安防護」,資安海報「失名制登錄」為本年首獎。資安影片由「搗蛋鬼」獲得首獎,同時資安技能金盾獎獲獎團隊於12/12榮獲總統接見,肯定活動價值與意義。2. 持續推動各CI領域導入國家層級資安風險評估機,本(111)年有3個A或B級以上CI提供者(共計46個CI提供者),導入國家層級資安風險評估機制,共發展158個國家層級資安風險情境,並產出CI國家層級資安風險地圖。3. 推動CI領域OT資安治理成熟度評估機制,共計31個A級CI提供者完成OT資安治理成熟度度評估,其中11個A級CI提供者OT資安治理成熟度等級達第2級以上。」
年累計預定進度(a)(%)
年累計實際進度(b)(%)
進度比較(b-a)(百分點)
年計畫經費(c)(千元)
年累計執行數(d)(千元)
年計畫經費達成率(d/c*100%)(%)
0留言
0
關注