晴時多雲

自由共和國》鄭秀玲/ 如何打造成世界級的資安產業

蔡總統執政團隊發現我國資安問題有待加強,於二○二二年八月在行政院下設立數發部。該部於二○二三年二月設立行政法人「國家資通安全研究院」。(資料照)

鄭秀玲/ 台大經濟系兼任教授

台灣沒有天然資源且以中小企業居多,因為當年得當的產業政策加上業者數十多年來的不斷努力,成功造就了世人羨慕的世界級半導體產業和IC設計產業。資安產業攸關國安又有龐大商機,值得吾人探討如何打造成另一個世界級產業。

由於我長期研究創新及產業經濟學,曾接受政府委託研究美國和以色列資安產業成功的主因。在擔任立委期間曾和相關官員深入討論資安政策、預算分配及問題。因此,除了盤點蔡政府過去已做的及尚待加強之處外,我建議新政府欲成功發展資安產業的三大關鍵是︰(一)任用內行、有遠見、孚眾望的領導人及組專業的主管團隊;(二)給予頂尖大學更多師資名額並全力延攬海內外傑出資安人才;(三)編列充裕預算及提供充足學生名額,確保新聘師資可培育更多優秀資安人才。

一、蔡總統團隊努力建立資安相關制度和法規,但資安問題仍頻傳

長期以來我國一直都是中國、北韓和俄羅斯等駭客威脅的重點攻防熱區。Fortinet資料顯示二○二三年上半年亞太地區共偵測到四一二○億次惡意威脅,我國佔五十五%、達二二四八億次,即每秒約有近一.五萬次攻擊,居首位。隨著人工智慧發展帶來新的資安風險和商機,生成式AI將加速駭客學習與開發攻擊程式;駭客也會以AI系統為攻擊目標。

蔡總統在二○一六年一上任,即力陳資安即國安,隔年在國防部下成立資通電軍指揮部。行政院於二○一六年八月一日將原資通安全辦公室升格為資通安全處,以利跨部會資安事務協調。於二○一九年一月實施資安法,統整國家資通安全機制,將國家整體資安工作正式法制化。蔡總統執政團隊發現我國資安問題仍有待加強,又費心於二○二二年八月在行政院下設立數發部。該部於二○二三年二月設立行政法人「國家資通安全研究院」。由上可知,近八年來資安法規、制度和預算大都俱全,但資安問題仍頻傳,也還不是是世界一流產業。

二、資安領導人及團隊需用人唯才,整合國內外產學研資源及人才

四十多年前的半導體科技和現在的資安一樣是新興領域,國內真正專家學者不多。孫運/李國鼎主政時,力邀當時在美國通用儀器公司擔任營運長(曾任德儀副總經理)的半導體人才張忠謀回台,先任工研院院長,後創台積電。他提出晶圓代工的創新商業模式,服務全球IC設計公司。政府則挹注資源給工研院和交大清大等培育人才,協助半導體業者透過產學研合作,提升競爭力。例如台積電過去四十多年來不斷在晶圓良率製程創新,終成為全球先進晶片製造的霸主,並致力於供應鏈在地化,引領我國成功發展半導體產業。

對比之下,蔡政府沒有延攬海外資安專業人才擔任相關重要職位。在成立數發部之前,蔡總統主要透過來自中研院的國安委員主導資安決策,他乃透過其指定的代理人以中研院為中心執行科技部大型「資安特色中心暨聯盟」研究計畫(TWISC)及其他管道,主導資安研究資源分配和整合。蔡總統二○二○年連任後,資安問題仍未改善,乃改聘來自台科大教授擔任國安委員,繼續以此模式主導資安決策。這段期間大部份資安預算主要給了中研院、台科大和數所國立大學等特定教授群及辦理多項駭客相關競賽等。由於中研院只有研究沒有教學,以致無法培育足夠資安人才。他們甚至還拔擢應數專長而非資安專長的學者任科會辦副執秘及TWNIC財團法人台灣網路資訊中心董事長(二○二○年~迄今),呈現小圈圈用人格局。

數發部成立後,有不低的二○二四年度法定預算七十一億元及前瞻特別預算七十八億元,但依過去產業政策成功的關鍵還需仰賴教育部及國科會從師資員額及研究經費端遂行人才培育。新政府延攬中研院特聘研究員黃彥男出任數發部部長,吾人呼籲黃部長務必破除過去本位主義,用心籌組真正內行及具實踐力的主管團隊,在經費分配上可仿照國防部委託國科會代審其國防科技計畫的專業公平機制,並回歸正軌由教育部及國科會主導大學端資安人才的培育。唯有跨部會戮力整合產學研的人才及資源,才能盡速挽救此攸關國安又有龐大商機的產業。

三、效法美國頂尖資安人才來自頂尖大學

成立不久的資安研究院,本應像工研院一樣和頂尖大學合作,並和業者進行產學合作和技轉,共創產業榮景。然而他們除了和成大合作成立「關鍵基礎設施研發中心」外,還決定和資安專任教師數不多且教學繁重的台北科技大學合作成立此類中心,合聘專業人員,辦理培訓及學生實習。反而提供其他國立頂尖大學極少資源,且合作對象僅限於極少數相熟教授,因此每年自國立大學畢業的資安學生數相當少,令人不解!對比之下,二○○○年陳水扁總統任內推動交大張俊彥校長所提矽島計劃,則將多數資源投資於頂尖國立大學。以國家型五年計畫保障預算額度,在嚴格篩選師資品質下每年延攬數十位國內外優秀新聘師資,讓其有足夠研究生及充裕經費進行創新計畫,並充實其軟硬體設備。相關師資和課程數大幅增加(當年這些教師還一起編撰教材),不斷培育出頂尖人才,二○○五年就有兆元IC設計產業。如今聯發科等數百家IC設計公司產值更是世界產值第二。

吾人分析全球前五百大資安公司,美國就有三百多家,台灣是零家(趨勢科技總部在日本,被視為日本公司)。資安服務是衍生性需求,因應資通訊產品、金融、政府和國防等需要,美國五大資安產業聚落坐落在矽谷、紐約華府地區、波斯頓和德州奧斯汀。當地都有頂尖大學及政府積極協助建立實驗室、提供獎學金培育人才、進行研究和國際合作並媒合創投業者助師生創業。美國資安人才更來自於頂尖大學,前五大卓越資安大學為Carnegie Mellon University (簡稱CMU)、MIT、Stanford University, UC-Berkeley和Georgia Institute of Technology。

我們請資安內行人士將我國國立大學的師資及課程數和最頂尖的CMU比較後發現,CMU有一五四位教師七十九門資安課程,其中十四門研究所課程和六十五門大學部課程。我方研究所課程數不相上下,但大學部課程平均不到十門課遠低於CMU。專任師資更僅有十多位。卓越大學是創新的引擎,更是產業優秀人才的搖籃。期盼新政府多效仿扁政府的矽導計畫和美國成功的經驗,提供更多資源給頂大,也可鼓勵大學多和國內業界合作開課和國外大學進行遠距教學合作。各國立大學也當多加油!

總之,吾人深切期盼新政府把握以上三大關鍵,在蔡總統建立的制度和規章基礎下,未來必可發展出世界級資安產業。

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

《自由共和國》強力徵稿

《自由共和國》來稿請附:真實姓名、身分證字號、職業、通訊地址及戶籍地址(包括區里鄰)、夜間聯絡電話、銀行帳號(註明分行行名)及E-mail帳號。

刊出後次月,稿費將直接匯入作者銀行帳戶,並以E-mail通知。
文長1200字以內為宜,本報有刪改權,不願刪改者請註明;請自留底稿,不退稿;若不用,恕不另行通知;請勿一稿多投。

《自由共和國》所刊文章、漫畫,將於 「自由電子報」選用,不另外奉酬。
Email:republic@libertytimes.com.tw

已經加好友了,謝謝
歡迎加入【自由評論網】
按個讚 心情好
已經按讚了,謝謝。

編輯精選

載入中