前言

FOREWORD

為協助資通安全管理法納管對象以外的民間企業 提升資安防護量能,數位發展部責成國家資通安全研究院,自2024年1月接手營運台灣電腦網路危機處理暨協調中心(TWCERT/CC),提供全年24小 時不間斷的資安事件通報、情資分享、應變協調、國際合作、意識提升等各項企業資安服務工作。

TWCERT/CC主辦之台灣資安通報應變年會邁入第八屆,本次年會以「預見資安威脅 賦能通報聯防」為主題,邀集國內各資安事件協處單位、企業代表與學術界專家,發表年度資安成果與最新的資安趨勢,探討資安聯防最佳實踐、資安威脅趨勢發展及分享實務經驗等議題,提升企業人員資安意識、強化台灣企業之資安韌性。

議程

AGENDA

09:00 - 09:30
來賓/線上聽眾報到
09:30 - 09:45
主辦單位開場致詞
國家資通安全研究院
09:45 - 10:00
長官/貴賓致詞
數位發展部 長官
10:00 - 10:30
TLP:GREEN 【開場演講】
數位時代的全球資安治理
華碩電腦 金慶柏 集團資安長
10:30 - 10:50
休息與交流
10:50 - 11:20
TLP:GREEN 【專題演講】
TWCERT/CC成果與願景
國家資通安全研究院 通報應變中心 孫偉哲 主任
11:20 - 11:50
TLP:GREEN 【專題演講】
資安事件的實戰應對:從預防到處置
永豐商業銀行 資訊安全處 高大宇 副總經理
11:50 - 13:30
用餐與交流
13:30 - 14:00
TLP:CLEAR 【專題演講】
生成式 AI 下的資安新戰略
奧義智慧科技CyCraft Technology 邱銘彰 創辦人
14:00 - 14:30
TLP:CLEAR 【專題演講】
零信任架構的實戰經驗
國立雲林科技大學 資訊工程系 林峻立 助理教授
14:30 - 15:00
TLP:GREEN 【專題演講】
企業數位韌性~供應鏈安全
台灣積體電路製造公司 資訊安全處 許映威 處長
15:00 - 15:20
茶敘與交流
15:20 - 16:20
TLP:CLEAR
【資安長高峰座談】
主持人:
國家資通安全研究院 何全德 院長
與談人:
合勤投資控股股份有限公司 游政卿 資安長
鴻海精密工業股份有限公司 李維斌 資安長
台灣積體電路製造公司 許映威 處長
image

Traffic Light Protocol(TLP)情資分級存取限制交通燈號協議


TLP是國際資安事件緊急應變小組(FIRST)為強化情資分享而訂定,其依據資料敏感度給予適切燈號,確保情資取得與共享的使用限制。本會議有內容分享與使用限制,請與會者留意並遵循各主題的資安燈號等級規範(TLP),如議程表上所示。


image

指導單位:數位發展部 資通安全署
主辦單位:台灣電腦網路危機處理暨協調中心(TWCERT/CC)、國家資通安全研究院
活動時間:2024年11月22日 星期五
活動地點:臺大醫院國際會議中心 301廳(台北市中正區徐州路2號3樓)
活動形式:實體與線上混合型會議(會場座席有限,開放TWCERT/CC會員優先參與且額滿為止)
參加對象:國內各大企業、中小企業經營者、製造業者、高科技產業、資安領域相關業者、CERT/CSIRT組織、ISAC組織、SOC組織與對資安主題有興趣之單位。

◆報名後須審核參與資格,活動小組將於活動一週前以電子郵件方式寄發「報到通知或線上觀看連結」。
◆主辦單位保留變更議程順序、內容及相關事項之權利,不再另行通知。
◆本屆年會可申請「出席證明」,於活動期間透過問卷填寫登記,會後提供電子檔。


講師介紹

SPEAKER

何全德

國家資通安全研究院 院長

經歷:
-行政院數位發展部籌備工作小組諮詢委員
-總統府第二局局長
-國家安全會議資通安全辦公室主任
-行政院資通安全辦公室副主任
-行政院資訊通信發展推動小組副執行秘書
-行政院國家資通安全會報副執行長
-國家發展委員會主任秘書、管制考核處處長
-行政院研究發展考核委員會資訊管理處處長、副處長、高級分析師、科長

專長:
-數位政府規劃及治理
-電子簽章法制 (電簽法起草人)
-資通安全管理法制及規範
-資訊服務委外管理

金慶柏

華碩電腦 集團資安長

現任:
-臺灣資安主管聯盟創辦人及會長
-臺灣大學兼任教授

曾任:
-華碩電腦伺服器事業部總經理
-昱聯科技(屬於華碩集團)創辦人及董事長
-公信電子董事長暨總經理
-聯華電子資訊長暨資訊安全委員會主委

孫偉哲

國家資通安全研究院 通報應變中心 主任

同時也負責目前TWCERT/CC民間企業資安業務推動,在資訊安全領域有超過12年經驗,專長包含事件處理、駭侵情資分析、數位鑑識、密碼學等。

除技術研究外,近年亦協助公務機關資安法法遵稽核與民間企業個資行政檢查,致力於透過公私協力,強化整體資安環境。

高大宇

永豐商業銀行 資訊安全處 副總經理

現任:
-臺灣資安主管聯盟副會長
-政治大學(資訊安全碩士學位學程)兼任教授

善用 NIST網路安全框架(CSF)建立、實施、維護和持續改進個資管理系統(PIMS)、業務連續管理(BCM) 和資訊安全管理系統(ISMS),以跟上不斷發展的網路安全環境。這些活動幫助組織有效地應變潛在威脅並維持資安韌性;近三十年的產(金融資安副總)官 (資安科技警官)學(大學教授)經歷,曾任刑事警察局科技偵查與鑑識警官。

邱銘彰

奧義智慧科技CyCraft Technology 創辦人

畢業於中央大學與大同資工所,同時也是台灣駭客協會的顧問,研究資安技術超過 15 年。邱銘彰是台灣資安界著名的創業家,2011 年時與吳明蔚 (Benson) 共同創立台灣第一家專門研發 APT 防禦產品的新創公司,在 2014 年受到美國 NASDAQ 的以色列資安公司青睞及併購;2017 年創辦奧義智慧科技,專注在人工智慧研究與資安科技的結合。他以開發自動化分析系統、駭客活動分析、惡意程式分析、機械學習演算法為主要研究範疇,曾登上 多個國際知名的研討會舞台,如 Blackhat、DEFCON、SyScan、HITCON、FIRST、AVTokyo、HTICA 與 OWASP Asia 等,發表其專業的資安技術研究。

林峻立

國立雲林科技大學 資訊工程系 助理教授

國立成功大學資訊工程博士

經歷:
行政院國家資通安全會報技術服務中心資深工程師、樹德科技大學資訊工程系助理教授

長期專注於資訊安全相關研究,曾主責政府零信任架構之技術研發、部署規劃、機關導入、產業推動及系統驗證,目前主持多項與零信任架構、5G/6G、低軌道衛星、無人機等資安相關之國科會與產學合作計畫。

許映威

台灣積體電路製造公司 資訊安全處 處長

負責台積公司全球資安政策與管理:
-制定資安政策與執行資安風險管理
-設計與部署資安管控措施,負責資安維運 (例如7x24資安監控維運中心)
-落實並檢驗資安管控措施持續有效,強化系統化自動檢驗機制
-善盡企業社會責任與SEMI共同合作提升半導體供應鏈韌性並擴大分享給政府或其他企業

游政卿

合勤投資控股股份有限公司 資安長

專業經歷:
-2007年擔任合勤科技資訊服務處 協理
-2010年擔任合勤投資控股資訊服務處 協理
-2019年至今擔任合勤投資控股 資安長
-高科技資安聯盟 召集人

專業認證:
-擁有EC-Council CCISO 資安長認證

李維斌

鴻海精密工業股份有限公司 資安長

目前同時也兼任鴻海研究院執行長,他帶領研究團隊聚焦前瞻科學技術研究,支持集團轉型及3+3發展策略的工作,提升集團創新實力。

曾於台北市政府、台北富邦銀行、逢甲大學等單位擔任要職,具豐富產官學研經驗。藉資安長角色主導制定並執行集團資安政策,推動跨集團協作聯防機制,確保資安措施全面落實,降低資安衝擊及風險,強化集團資安韌性。

活動照片

PHOTO

簡報下載

DOWNLOAD

國際資安趨勢座談

講者:美國CISA / Patricia A. Soler, Ph.D / Section Chief for JCDC International

簡報下載
To Top