) o2 h$ ^+ O3 d w# IOCCIP的主要責任是協調整合美國公部門和民間產業的金融資安能量,同時尋求因應之道。該機構甚至在2020年協助了七大工業國發布《G7網路演練計畫的基本要素》(G-7 Fundamental Elements of Cyber Exercise Programmes),針對G7各國的金融部門在實體網路攻防演練時,提供作業項目指引。因此,如果台灣能引進OCCIP這樣的國際專業機構,協助台灣金融機構演練資安威脅,將對台灣資安能力的培養有顯著助益。 ! b6 h H3 T* {: } . S+ Q' Z4 z' b2 \/ s: S$ c) T這樣的台美合作也受到一直以來重視資安議題的蔡總統親自出席並予以肯定。蔡總統一直強調「資安即國安」,領導執政團隊不斷努力提升各方面的資安防護,除積極成立數位發展部與國家資通安全研究院外,更持續推動資安國際合作,例如自2022年開始,台灣成為美國資安事件應變及安全小組論壇(FIRST)的會員,並與許多國家的金融資安單位簽訂了MOU,建立了合作管道,進一步拓展了台灣金融資安的國際合作。在這些政府諸多努力外,蔡總統也期勉金融業:雖然提升資安需要投入大量成本,但堅持實施資安措施將有助於保護金融機構、企業和客戶,使資安成為金融機構的重要資產。4 T& C% q" n% b. @3 ~& h
% v9 C" w1 {& K( j. O) n災難往往有徵兆,但只有做好準備的人才能看見。很高興看到台灣與美國金融資安團隊開始對談,相互交流風險認知與因應思維。我們更期待,除了軍事熱戰的演練,台美也可以開始規劃金融資安的聯合演練,以提升我國金融業應對資安風險的能力。在這其中,若能結合台灣本身已有的資訊產業能量,將是更好的方向。然而,在進行這些演練之前,各家金融機構高層應更加重視資安人員的薪酬和升遷,才能為一切準備奠定良好基礎。4 p% A8 v' O2 B' T% D6 f' r( w1 \: g
+ B7 \8 Y4 y2 M' o( `$ e7 J