為鼓勵國內業者重視產品資安,國家資通安全研究院(資安院)自去年4月起不僅積極推動PSIRT(產品資安事件應變小組)的建置風氣,更將「臺灣產品漏洞獵捕計畫」列為發展重點,年底舉辦的「產品資安漏洞獵捕活動」首屆聚焦資通訊(ICT)硬體產品,而即將開跑的第二屆活動則迎來重大轉型,將核心目標鎖定在臺灣軟體產品。
有別於第一屆以工業交換器、路由器、NAS等硬體設備為主,數位發展部資通安全署(資安署)表示,本屆活動將聚焦政府機關內具高風險的核心軟體及關鍵資安防護工具。活動報名分為兩階段:藍隊(廠商)報名自7月1日起至8月31日止,為期兩個月;紅隊(白帽駭客)則於9月1日至9月30日開放報名,獵捕活動則於10月1日到11月30日正式進行。資安院期望持續帶動國內軟體廠商與各界資安好手共同響應。
相較於國際軟體大廠已具備成熟的漏洞修補機制,國內軟體業者的相關發展多年來一直備受關注。鑑於本土軟體廣泛應用於政府機關與企業環境,此計畫的推行具有實質意義,是協助臺灣軟體產業產品資安升級的重要契機,但也需要軟體廠商能共同積極參與。
Comments (0)