[爆卦]資策會是公家機關 嗎是什麼?優點缺點精華區懶人包

雖然這篇資策會是公家機關 嗎鄉民發文沒有被收入到精華區:在資策會是公家機關 嗎這個話題中,我們另外找到其它相關的精選爆讚文章

在 資策會是公家機關產品中有2篇Facebook貼文,粉絲數超過9,445的網紅黃土條,也在其Facebook貼文中提到, 今日參加立法院司法及法制委員會舉辦之「因應數位發展部成立,公、私部門資安人力建制及產業資源探討」公聽會。 以下是我的發言內容,包括一些在現場因為時間限制而省略的段落。 我非資安技術本科,僅以人力和行政角度給一些建議。我今天會提很多問題,合先敘明,並非刁難。我樂見數位發展部的方向,而這些會是你們必...

  • 資策會是公家機關 在 黃土條 Facebook 的最讚貼文

    2020-12-07 09:56:56
    有 277 人按讚

    今日參加立法院司法及法制委員會舉辦之「因應數位發展部成立,公、私部門資安人力建制及產業資源探討」公聽會。

    以下是我的發言內容,包括一些在現場因為時間限制而省略的段落。

    我非資安技術本科,僅以人力和行政角度給一些建議。我今天會提很多問題,合先敘明,並非刁難。我樂見數位發展部的方向,而這些會是你們必須克服的阻礙。

    先找事,再找人,然而數位發展部定位不明。10月31日,我們才從新聞報導初見數位部規劃。

    「數位發展部則將整併NCC通訊傳播產業與輔導業務、交通部郵電司、經濟部工業局部分業務、國發會資管處,另行政院資安處也將併入數位發展部,並升格為資安署。」

    11月17日立院公聽會,結論促請政府完善配套法制,這確實是重點。

    當天有立委提及數位發展部未來的職責範疇,包括國力數位治理、數位平權、城鄉數位落差。我們都知道要部會整合,但這些詞藻很難看出具體要做什麼事。

    將既有部會的既有業務做平行移動,是否會造成人力真空?且這不構成新成立一個部會的必要性。數位發展部新增業務,要做跨部協調,是否有權責問題要釐清?

    ■ 一、資安產業發展策略?

    我看到題綱寫產業政策,心想又來了。在前瞻計畫的綠能政策公聽會上,我就說過「國家政策」和「國家產業政策」不能混為一談。

    認真談資安產業政策就談產業。認真談資安政策就談資安,然後才是產業。

    總之,資安大致上分兩派。傳統派認為如果資安系統用國外開發有security issue,我沒有辦法說不是。

    例如五眼聯盟指控中國華為技術有後門,雖然還無法證明華為埋的後門在哪裡,反而五眼聯盟要求科技公司給他們開後門,這在業界都是公開的秘密。

    全球派覺得以上是bullshit,難道國家自己寫就不開後門嗎?我沒有說哪邊是對的,只是要大家想一下,這就是一個敏感的資安議題。

    如果府院高層主導資安政策,直接影響預算,近年我們最喜歡玩國家隊大台灣路線,什麼都自己做自己寫。

    也不是沒有扶植產業相對成功養活自己的案例,例如財金公司和關貿公司。但跟國際大廠比,還是有很大差距。

    如果中國的東西都不要進來,實務上的困難就是你根本無法分辨中國開發。

    微軟設了亞洲研究院,很多code來自北京,你要不要用Windows和Office?Google也準備回到中國大陸市場,台灣如何面對?還是跟蝦皮一樣裝作沒看到?反正立法院長也分不出他買的是中資紅酒。

    如果打算找國際大廠引進solution,大廠估一估開天價怎麼辦?如果招募團隊或外包廠商開發自己想要的軟體,需求是什麼?解決啥問題?市場有多大?

    再者,公務機關有什麼資格和能力判定資安?你可以當球員,也可以當裁判。還是球員裁判都要當,規格都你開?

    如果我是行政院,我可能會想找工研院和資策會。但工研院主攻工業技術,資策會比較著重資管,有資安但相對少。

    再來我會想找國防部資通電軍。但軍方在研究開發上有足夠能量嗎?不要被國安局丟一些大內宣的案子,讓某位自稱資訊戰學者整天在外面高潮就很好了。

    我給一個具體建議,請執政黨和在野黨立委去盯行政部門,清點各部會買過的資安系統,折舊怎麼算。還有一個微薄的要求,談空泛的數位轉型之前,請把公文系統先統一。

    ■ 二、如何培育資安人才?及公、私部門資安單位部署規劃?

    最大的問題是,現有公務體系長不出資安人才。考試院幾乎要被廢掉,如何招考?誰負責考這些人?新的人進不去,進去也來不及。最好不要又變成機要空降,我已經看膩了。

    還是要從各部會抽人?誰來帶頭協調?不要跟我講政委,台灣不缺在旁邊指指點點作秀的人。除非你們成立數位發展部,目的只是擺個吉祥物。

    我要的是執行單位和執行人力,裡面長不出來就從外面挖進來。但是資安產業技術門檻高,起薪也高。夠格的民間資安人才,公家機關拿不出薪水,更沒有升遷管道。

    這些問題沒有先想好,根本沒辦法談如何培育資安人才和部署。

    ■ 三、如何提升數位國力?

    這個問法太空泛了,我不想陪你們作文比賽,乾脆演練一次。

    假設國發會要報告這個題目,先找台經院收集資料,從零開始拼湊。主計總處有一些統計數據,但都是落後指標。

    以後各部會有資料研調需求,透過數位發展部協調,資料規格統一。前提是數位發展部要有能力去協調平行部會,我是覺得有困難。

    各部門拿法規卡來卡去,資料也很難拿,而且只要有人碰資料,就要有單位監管。

    今天A單位要做資料分析,A單位自己做資料收集。嚴格來說不符情報處理原則,應該要有對稱機構。然後如果數位發展部跟健保局算出來數據不一樣,誰來裁定?

    我們可以參考NCCC聯合信用卡處理中心。所有交易紀錄,NCCC、VISA、MASTER各有一份,銀行就乖了。你凌晨兩點買二十萬的花,一查就發現有問題。

    總之,數位部要當裁判也可以,請專心監理。但就不能叫做發展,必須有另外的執行機關去實作。

    ■ 四、政府治理的數位轉型?

    以前有個社群叫g0v,其實他們現在還是有在活動啦,但就是很微妙,現在的g0v不太有監督政府的強烈動機。

    拿open data這一塊來說,以前的g0v想在國民黨執政找到破綻,民進黨執政就不找了,還有在參與的只做一些小專案,其他人則回去做商業案賺錢了,這也算是一種成熟的大人啦。

    我就問基礎建設和基層服務怎麼串接?現在很多縣市都有1999專線,滿便民的,但不夠數位。

    假設台北市做一套系統,成效不錯。高雄市看了覺得我也想要,就多花一筆錢做,是不是疊床架屋?如果中央跳下來做,會不會又有地方自治權責問題?

    另外,行政院內部可能也有抵抗的聲音。

    2019年6月11日,張善政院長的數位國家公投案,中選會舉行聽證會。行政院代表,科技會報執行秘書就說:

    「設立新的單位來替代原組織的推動之數位化,除疊床架屋、可能讓各組織權責模糊,也可能因為欠缺原領域特定專業考慮的敏感度而造成外行指揮內行的反效果。」

    數位部是蔡總統政見,只是張院長提的版本更高一個位階,就遭受行政部門抵抗。我不知道是府院先去打一架,還是故意要卡張善政的公投提案?

    最後我要提醒的是,這是一個過去台灣政府不存在的組織,非常、非常、非常令人擔心過度擴權的問題。

    舉個例子,陳菊的人權委員會,有些民進黨人也受不了。這可能會碰到過去從來沒管理,一管理就越過界的大問題。

    我真心不希望看到數位部變成疊床架屋、酬庸空降,或者擺隻吉祥物在那裡的部會,請政府要做事,謝謝。

    --

    ⚡️定期小額捐款,贊助核四公投經費(2021元/月)
    https://p.ecpay.com.tw/B457051

    ⚡️定期小額捐款,贊助核四公投經費(828元/月)
    https://p.ecpay.com.tw/DBDB79E

  • 資策會是公家機關 在 台灣物聯網實驗室 IOT Labs Facebook 的最讚貼文

    2019-02-18 14:33:00
    有 0 人按讚


    物聯網下的區塊鏈應用在哪裡?

    2019-02-15 15:36北美智權報

    【吳碧娥╱北美智權報 編輯部】

    區塊鏈技術的應用,從一開始最為人知的虛擬貨幣交易,現在更廣泛應用於各項產業升級、金融資安、跨境交易和經濟轉型,區塊鏈技術這項新興科技,將在未來趨勢中扮演關鍵角色,尤其是物聯網下的區塊鏈應用,更有潛力迎來龐大的產業發展契機。

    近年來,虛擬貨幣的暴漲暴跌引起多方討論,但區塊鏈技術除了應用在虛擬貨幣,還有翻轉現行商業模式的潛力。UPS、FedEx等全球知名企業,近期也宣布加入「區塊鏈運輸聯盟」(Blockchain in Transport Alliance),共同推動運輸業區塊鏈標準,區塊鏈技術與多方領域結合,將是未來的發展趨勢。

    資策會與區塊鏈新創共識科技日前共同舉辦2019區塊鏈產業技術峰會,經濟部技術處處長羅達生致詞時表示,區塊鏈技術背後具有更大的潛力,未來將積極推動區塊鏈應用在不同產業領域。若將台灣物流業全部導入區塊鏈技術,每年約可省下新台幣50億元成本,區塊鏈技術有潛力大幅改善傳統產業的生產與商業模式。

    物聯網+區塊鏈=新型跨業共享經濟

    隨著IoT裝置與應用的不斷擴展,互通性和資源共享的需求成為必要議題,IoT龍頭已紛紛布局,物聯網轉向跨業共通的整合系統是未來趨勢。於此同時,物聯網中心化架構面臨許多管理上的挑戰,區塊鏈「智慧合約」加上「物聯網」,是新興的解決方法。物聯網具辦設備多元、非全時使用,以及資料量龐大等特性,若能結合區塊鏈設備租賃與使用權移轉的模式,建立出利潤不被剝削、有履約保障的信任機制,就能使設備使用率增加,分享創造收益、取回資料自主權,創造共享商機。

    工業技術研究院服務系統科技中心智慧消費及社群服務組副組長羅國書認為,物聯網的區塊鏈商機可從幾個面向觀察,首先是推動新型跨業裝置共享。藉由物聯網搭建起創新多層的跨鏈管理架構,以節點虛擬化技術讓業者將自家裝置上鏈,再連結到通用共享網路,即時交易和即時追蹤,並快速部署對應的智能合約和異常防範機制,就能利用裝置出租賺錢。多層跨鏈管理架構是用跨鏈方式,將商流、裝置數據分段處理,結合IOTA輕節點技術,使裝置數據可在數秒內上鏈紀錄,提升裝置操作的應用性。

    台灣因為人力成本過高、物流業二次配送率高達20%,很適合發展「智取櫃」(Smart Locker)服務。羅國書進一步解釋,智取櫃是物流的最後一哩,BIG-IoT裝置合約管理技術架構可應用在區塊鏈智取櫃,首先要開發一套加入退出容易、數據安全可靠、且安裝便利的非集中式裝置感應管理服務,只要用手機APP就能直接進行互動與控制;透過各類智慧鎖裝置並綁定智能合約,便能快速操控智取櫃的移轉與追蹤,具有互操作性(租用裝置的網路同時也可用來支付相關費用)、安全性(以分散式應用程式取得/保護公私鑰密碼,底層基礎裝置不受任何中心故障限制)、透明度(基於區塊鏈的通用共享網路,任何人都可以查詢)等好處。

    「別把區塊鏈只當技術解決手段,需要信任問題就是區塊鏈機會點」,羅國書強調,區塊鏈加上物聯網,可以解決服務系統的信任問題,串連出無限共享空間,區塊鏈讓人又愛又怕,區塊鏈的知識落差,就是機會落差。

    數位資產交易平台Chainware

    利用區塊鏈去中心化、即時清算、資料保全、智能合約等特性,建構起基於區塊鏈的數位資產交易平台Chainware,將可開發出各種數位資產管理、資產交易管理、用戶帳號管理、資產託存管理功能,可應用在全台灣的市民卡點數服務,或是音樂版權存證。舉例來說,已有廠商開發出一款「趣塊鏈」(FunBlock)APP,提供區塊鏈上安全的音樂版權創作存證與授權服務,使用者可快速將創作歷程登錄存證,或是開通區塊鏈錢包購買合法的音樂授權。

    此外,區塊鏈也可建構行銷代幣管理服務,將資產轉化為可流通、追蹤的加密數字權益證明,交易歷程完整紀錄且可追溯分析,企業可設計各種行銷活動,快速發行衍生數位商品(像是票、點、章),每種數位商品都是鏈上的一種代幣,不再以客戶的「個資」進行分類,而是以客戶的「行為」作分類,透過行銷代幣管理系統,代幣在會員間轉移的軌跡流向完整清楚,讓行銷活動不只是促銷,變成是一份消費者的「行為履歷」。

    發證數位化,降低證書發行成本

    根據麻省理工學院研究,製作一張證書的成本約為40美元,透過區塊鏈技術發行數位安全防偽證書,可有效降低紙本印刷的製作和管理成本。根據金融研訓院統計,台灣每年約有高達近20萬人次的證書發行量;而企業若要找到適合人才,一個職缺平均需要面試50人,若能透過數位化發證,可省下企業對於大量求職者查核背景的時間與成本。

    羅國書表示,區塊鏈加上物聯網是未來趨勢,台灣廠商應留意跨業共享所帶來的商機,台北捷運已有多站設置具有自助取件和寄件功能的「i郵箱」,台北市長柯文哲曾指示要從捷運站、公家機關及學校優先推廣「物流箱」,廠商可思考如何成為智取櫃應用生態系的一部份。

    附圖:圖一、「2019區塊鏈產業技術峰會」於1月29日盛大登場。 (圖片來源:資策會提供)
    圖二、物聯網結合區塊鏈的新型跨業裝置共享模式 (圖片來源:2019區塊鏈產業技術峰會,羅國書簡報)
    圖三、BIG-IoT裝置合約管理技術架構(以區塊鏈智取櫃為例) (圖片來源:2019區塊鏈產業技術峰會,羅國書簡報)
    圖四、利用區塊鏈建立證書發證系統 (圖片來源:2019區塊鏈產業技術峰會,羅國書簡報)

    資料來源:https://udn.com/news/story/6871/3646073…

你可能也想看看

搜尋相關網站