本篇關鍵字:態勢感知、骨幹網路、安全、大官、小民、政策
前幾天 (1/27) 的自由時報頭版。沒看到還好,看到嚇了一跳。感覺這條揭露行政院〈資通安全網路月報〉的新聞,要搭配幾件事一起看。
本篇關鍵字:態勢感知、骨幹網路、安全、大官、小民、政策
前幾天 (1/27) 的自由時報頭版。沒看到還好,看到嚇了一跳。感覺這條揭露行政院〈資通安全網路月報〉的新聞,要搭配幾件事一起看。
希望部桃疫情的發展能獲得控制,但在這之前我想到了一個無傷大雅但卻現在必須真實面對的 “thought experiment”。
本日 (1/21) 行政院院會後的記者會正式宣布「晶片身分證全面換發」計畫暫緩 [a]。對很多人來說,這是鬧劇一齣,而且上檯面「鬧了」還不止三年。不過總是要等到選舉年的前一年,才是被迫宣布「暫緩」的時機。這結局對從頭開始就關心的利益攸關者而言,不只是「鬧劇」,幾乎可以說是某種國家安全決策「悲劇」的序曲。
前幾天看到訊息時差點沒從椅上摔下來,想必是最近關切「晶片身分證」的力道不見衰減,蘇貞昌(行政院院長)有交代,務必要對公眾說明。於是「eID 雙寶」(編按:徐國勇、唐鳳)將於今日 (12/21) 中午採用 Facebook 直播,述說資訊安全保障云云之情事。
聽起來既驚悚又陌生,不是嗎?但這是歐吉桑沈榮津(行政院副院長)在日前行政院動員會報後所發的新聞稿。副院長也是行政院的當然兼任資訊長,這一點先在這說明。這篇新聞稿的標題是這麼寫的。
內文第一段是:
請有關部會隨時關注全球災害情形與兩岸關係,以調整動員演習方向與重點。此外,也請善用大數據資料與科技技術,強化災害及戰災時應變合作機制。
這個會議的場合是「動員會報」。動員是什麼不需要多作解釋吧?現行者有〈全民防衛動員準備法〉可考,過去者,也有記憶中不怎麼光采「動員戡亂時期」。但這個會報劈頭就把科技和大數據拿出來作為命題,而要戮力解決的動員任務有兩個情境,第一個是「災害」,第二個是「戰災」。要用大數據和科技技術來強化的,則是「應變合作機制」。
自從上一集之後,我們又看到了驚人的發展。一是劉世芳版的〈數位發展部組織法〉在立法院一讀通過(宣讀聲音檔),二是蔡易餘委員在今日召開公聽會。組織法還來不及公開討論見光就過了,雖不能堪稱一絕,但可見立法院對此事的關注,已到了不得已「卯起來」的速度。此事本該高興才對,但和11/17公聽會後的「結論」,顯然有著不同的節奏和內容。

前情提要:
我鐵定是公共行政門外漢,所以不需要用「電子治理研究中心」的標準來看這個概念組織。不過昨日飯後心血來潮,動手畫畫不花什麼時間。在此公開提供討論。
前情提要:
劉世芳的公聽會出席人數眾多,會前、會中、會後也各有大量訊息在席間交換。撇開公聽會會後之「十大法」結論,在思量之餘,卻發現另有新聞報導追擊探討此事。
以及一場本日下午的活動:
這場由「中華金融科技產業促進會」舉辦的活動,是郭耀煌首度公開現身。預料他會針對規劃中的數位發展部進行演講。此場應該具有指標意義,而且場地選在奇特的中經院。這讓我就想到了幾件過去的事:
我貼的這五個連結應該還挺關鍵的,一是2016年政府交接之際由他的名義發出,第二是郭耀煌被任命為科技政委之前還是「自由身」的投書。郭兄歷練豐富優秀,此時被委以重任,是符合台灣政府挑選科技產發代表人的邏輯。
APEC 2020 領袖會議對台灣來說當然很重要,但有幾點須先理解。
是小事,也是大事。我們把幾件事串起來看,我把事件的時間點標在後頭。標題寫的驚悚,但在「數位發展部」遲遲不見下文的當時,這些細膩的事,聰明的你我應該都要多多了解。
另外也要看去年修法偷過的國安法第2-2條,我們再複習一下內容。
國家安全之維護,應及於中華民國領域內網際空間及其實體空間。
以上五件事情都牽涉到 .tw 域名。但這五件事情(其實是四件)性質不太一樣。我們從最早的來看。
比情報組織更隱密,比國防機關更難窺其堂奧。堂堂一個數位發展部在籌備階段就能搞到如此匿蹤,對於不少人來說簡直是不可思議。不知者遠遠觀之,還以為回到清帝國末期,圖法願自強,但終究是自己玩自己。
幾點心得:
以上,今年僅以路人身份,貢獻一場主持和一場短講以及兩個整天,也邀請了美國智庫的朋友(應該是現場唯一的外國人)還有不在網路此行的某董事朋友。貢獻度當然還不若其他勞苦功高的 MSG 成員,因此由衷感謝秘書處的付出。超高興利用這機會見到很多老友,謝謝。
時間為11月11日和12日兩天,地點是台北中華電信總公司。
應朋友之邀,主持第一天上午的一場,題目是:網路主權:政治、經濟至安全,內容請詳說明。摘要……
自中國於烏鎮舉辦世界互聯網大會,至今已第六屆,其網路主權之論述從擴大掌握資通訊關鍵設施,到提 倡建立「網絡空間人類命運共同體」,其網路主權論述不斷演進,且持續於國際空間推動、落實。主權概念在國際關係理論已有許多討論,並有政治、經濟與安全等不同面向,然而台灣對於延伸至網路空間之 「數位國土」,以及與單一網路(one Internet)概念之競合,暫未見較深入之探討。本次研討希望能由主權概念始,就既有案例討論其於網路空間的政治、經濟與安全意涵。
精彩可期,歡迎闔家來現場交流。現場有很多不同領域的高手。除了老生面孔之外,這更是少數能有機會認識在不同地方貢獻己力的生力軍場合。
昨天下午抽空去一趟台灣的「時代力量」所舉辦的座談。這還是我這一輩子第一次參加時代力量的活動,但這主題並不陌生,談的是外媒以台灣作為據點的各種考量。主辦單位找了老中青三代的媒體人,主要是美籍和澳籍的與談人。細節是什麼不是本篇重點,我就不用多說了。
不管鬥嘴的那一方都有認識的親朋好友,但一來在下不是軍事菁英,二來也不是國防改革者,三來更非官府人士或是列入教召的對象(原因:已退很久)。常備、後備制度怎麼轉圜,也都和我沒有直接關係。
這件事很大條,而且對台灣有影響。你會好奇說,不就是兩個 app 從兩個主要的 app 市集「下架」而已,怎麼會影響到台灣?這時候就要訴諸原文和經驗,很快的針對商務部的禁令原文來研析。
9月20日生效的有兩點,第一點是 WeChat 和 TikTok 的 mobile app 要從 app 市集的美國區域下架,這一點很好理解,影響的會是誰?例如:
對商業領域來說,你只要想想公司內部只剩兩天要判斷、處理、開發、轉移和度過此等商業風險,規模越大的會越頭痛,尤其是下週一開始辦公的時間。
台灣的調查局 #MJIB 和美國 @FBI 號稱「聯手」破大案是沒錯,不過六萬名「受害者」含冤未雪也不知道是誰。
是美國司法部聯邦調查局所公開起訴報告說的:
受害者來自不少國家,當然也包含了台灣的能源公司(應該是中油)。但起訴書提到一所台灣的研究型大學也是受害者之列,這點倒是沒有什麼進一步的討論。

研究型的大學在台灣並不多,能有「六萬多名」更是屈指可數。這件事可以給我們一些對於台灣「非傳統安全」現況有著比較貼近事實的討論:
當然,相較於台灣,美國司法部這種跨國網路駭侵犯罪的起訴內文,細節清楚很多,但更細緻的受害細節從公開管道還是看不到,因此以上只是推估。台灣政府沒有專責的個資機關,網路緊急應變中心和司法單位針對此案公開發言希望可以期待。破案歸破案,但大學的「受害者」是?
我們目前可以確定的是:
以上簡述。
主要是這件事,今天在松菸有場發佈活動。幾點看法:
(一)此場合是一系列美方拉抬台灣(或是台灣拉著美方)的動作之一,有所上手之繼承和下手之鋪陳。一來是《布拉格提案》已在美方、歐盟、北大西洋公約組織等國之間起了個頭,但類似的「倡議」「宣言」「準則」等一向為台灣政府束之高閣偶爾遇其事才拿來膜拜祭旗,絲毫沒有進入國內政策討論的空間。根據過去經驗,若不是有非營利組織多方長期遊說,國際發生什麼事到台灣一概都不會有什麼事發生。但在「科技冷戰」領域如5G,戰在火上已燒屁股,台灣非營利組織顯然是沒有角色的,所以能說上嘴的全部是政府概念股蜂擁而上。這由本次出席人士名單即可得知。
(二)美方在兩週前才由國務卿 Pompeo 再度前往捷克遊說,加強排除以中國為首之不安全的科技生態圈和供應鏈。對台灣而言,美方作業形式和節奏,還是有可學之處,這點我們從AIT發布的訊息和文字即可得知。反倒是台灣政府代表說得很多,但訴諸正式文字可考著實在太少。完整文字不知如何取得,還要利益相關者東找西找從媒體節錄吉光片羽,政策說帖沒有官方文字落定,多偏新聞花絮,只能說台灣的文官訓練在數位時代還有很多基本功夫應該加強。
(三)通傳會在此場合的態度也很強勢,通傳會對於資訊安全政策的指導地位顯然被拉得很高。未來所謂的5G「安全」「信任」確保是否都將由通傳會統一協調,這點可多做了解。政策各機關自身安全範疇出包的案例不少,而在資訊安全領域出嚴重大包得更多。由政府來主導政策統合和資源分配甚至是到下游的資訊安全確保,台灣的電信業者想必已有深切體認,屆時可能要「送檢」不少東西。此等台美之間合作經驗對於其他簽署《布拉格提案》的各國各方是否有學習價值,也要列入觀察目標。
(四)在宣言內提到了:「為推動5G生態系統的健全和蓬勃發展,在審慎評估時應將法治、安全環境、供應商道德規範、供應商是否遵守安全標準與業界最佳實務等納入考量」。「供應商道德規範」在台灣的電信和網路業界,可能絕大多數還不知道要如何上手評估進入實務、工作準則和管理技術範疇,這部分實屬有趣的範疇。
其他觀察,就待有機會再聊了。小結以上。
一點觀察:
大概主要政府機構都派員參加,我想這也和國安單位的推動有關。五月以來堪稱「動搖國本」和「國人信任」的資訊安全事件層出不窮,至今仍無堪讀堪用的公開檢討報告。實質 CyberSec 2020 延後舉辦,此會議恰是鼓勵公部門面對產業和利益相關者的極佳場合。這可由多人的出席和蔡英文總統的致詞得見一番。
有些政府單位也準備了比較豐富的題材上台報告,若安排得宜,則有公開交流,例如針對《資通安全管理法》施行細則和未來修法方向之交流。但有些單位因為業務屬性屬於機敏範圍,雖說聽眾興趣爆棚,但演說品質猶如清水。調查局即是其中之一。落差過大,有點可惜。
無論如何,走一趟 Cybersec 2020 台灣資安大會都能學習到不少。iThome 有不少精彩報導。
今天當屬文化部此案值得討論:有關公視「國際英文影音平台」計畫引發的爭議 文化部發表聲明 (7/22)
可能我看的各國新聞節目稍多,網路也用得夠多,看各國政府的各種宣傳品和訊息也異常的多。台灣的文化部此事在規劃、定位、程序等階段沒有什麼意見,我借題發揮說說看台灣這三四年來對外的「新聞」有感。
這四年來台灣對外的「新聞流輸送」有些具體轉變,這轉變來自於社群媒體操作的「正規化」。過去我們能到來自台灣的外文新聞,就屬老字號中央社、央廣、外交部體系等所支持的刊物。這些刊物的流通管道多半已經轉換過一輪,因此就算沒機會接觸通路,也能在網上查閱到新聞。Taiwan News 也算此類,有不少殷勤的外籍記者、編輯和合作夥伴,也在這個政府過去所打造的宣傳集團任事。
比較大的轉變來自於兩則力量,一個是蔡政府在執政和競選期間大力運用社群媒體,獲取了巨大的「數位紅利」。另外一個是美中貿易戰乃至於現在的新冷戰揭幕,若干國際族群對於台灣資訊的渴求。前面一股比較小的是推力,後面是龐大的拉力。兩股力量匯流點,則是武漢肺炎。當力量匯集,很自然就會有人想要更正規化做這件事。所謂的正規化就是在法源、預賽、程序、公益和國家發展等面向打造出一個比較「穩定的結構」。
也有商業電視台的英文新聞,但這些新聞由於「託播管道」受限,所以對於這個時期渴望來自台灣資訊的族群而言是沒有用的。在垂直的產業領域,如財經、電子、貿易等方面,外國商業媒體也陸續在台灣擴充編制,本來沒有在台灣放人放點的媒體集團,也在兩年前開始「點放」嘗試。外交部手上那份登記在案的外籍記者名單越長越大,這對即使是需要收視來自台灣的外文新聞閱聽眾而言,也是一件不知道的事。
為什麼會提到外籍記者呢?因為外文新聞多半需要外籍員工。前一陣子台灣外籍記者聯誼會的重組,也是為了因應現在的時勢而不得不然的變化。過去這個協會根本是冬眠狀態,畢竟台灣不是全球政經事件發生的核心,聯誼會在台灣宛如一灘死水,這是可以理解。武漢肺炎後,不少移民二代,三代等熟稔中文和主要外語的記者也對台灣有興趣了,但台灣沒有提供正規化的工作機會,區域新聞中心對台灣「佈局」的腳步也很慢,所以愛台灣歸愛台灣,要好好「報導台灣」,還是掌握在內部編輯人員選材、選新聞還有新聞主管的偏好。
而台灣長期「製造」外文內容的生態圈也有了變化:第一個圈子就是上面說的,傳統受過新聞訓練的這一批人,有新來乍到也有待了很久的。第二個是財經產業類的,多屬專業領域,成長幅度不大,台灣政府幫太不上忙。第三個則是大量的新的「生力軍」,也是生長於社群媒體時代,外文水平相較於上一輩而言,比較能溝通交談的這一個族群。
來自台灣本地的資源在第三個族群之間的交換是最為普遍和豐沛的,這個圈子很知道怎麼製造輕薄短小的內容,而這些內容的流通平台就是全世界最大的幾個社群媒體平台。這三股勢力在「內容製造」各自有擅場,但台灣的新聞媒體主管多半來自第一集團。主要對台灣資訊渴望的利益攸關者則是需要第二種集團的內容。能豐沛快速製造符合現代數位社會口味的內容製造大軍,則是來自第三集團。
最糟糕的狀況就是,第一集團類的花錢方式,想做第二集團類的水平內容,但能找到的多半是第三集團類的人。這也是目前也是 “PTS World Taiwan” 前導計畫被文化部所賦予的執行方向。
比如說,台灣防疫的成功是被全球普遍認可的,但防疫成功是如何才得以防疫成功,這可不是兩三條黃金定律就能說得清楚。我們從三月底開始觀察政府所出版的外文資訊就會發現,很多急就章的對外和對內的說法是不同的,甚至不同外籍記者對台灣不同部會針對同樣議題的採訪,也會得到互相矛盾的解讀。不少對外「宣稱」促成台灣防疫成功的作法,在台灣根本不具規模,但卻有高度「實驗」「科技輸出」的潛力。在外交部、衛福部不少正式文件,我們都看到了這些例子。相反的,因為實名制而「被迫」支援的六千多間藥房和地區診所,它們所扮演的角色是不可抹滅的,但透過同類型管道所得到的曝光,卻是幾乎不存在。
如果我單看台灣的宣傳,我會認為台灣是「黑科技」人工智慧防疫的大國。但實際上?
套裝的「成功經驗」若只有成功的作法,這些套裝的組合技巧是沒有實務上價值的。在過去三個月,不少人也因為對於台灣政府對外媒的公開說法感到偏離事實而有些討論。這些討論的起因是擔憂過於簡化的「出口論述」,對於其他國家在防疫實務是沒有價值的。
有人說,這個階段全球渴望台灣的資訊,所以我們要有國際「英語」的頻道。這段陳述不盡然不對,但是看到武漢肺炎肆虐的例子,令我們很自然的會想到,這個影音平台到底會是什麼光景。絕大多數的朋友大概不會落入台灣政府支持的外媒訊息投射範圍,例如外館的同步宣傳,透過外貿體系投放的廣告等。”PTS World Taiwan” 的設立,也看似和國民沒什麼關係。
但真的是如此嗎?
事實上在第一次聽到 “PTS World Taiwan” 的計畫,我想到的不是 BBC, NHK,而是更富有政府宣傳色彩的俄羅斯 RT、韓國 Arirang TV 或 France 24 等媒體集團。但奇妙的是,即使你和我一樣常看俄羅斯 RT 的各頻道,你會發現 RT 並不是一直介紹俄羅斯,他們的節目在製作時有個更大的「野心」,是俄羅斯觀點的投射,不是俄羅斯地域的單純宣傳。
這也是多半比較「上道」「有宣傳歷史」國家所資助的現代新聞節目的態樣。
即使是「政府宣傳」,但這兩條路線是非常不一樣的:一個是一直講自己,一個是讓人家要聽你講世界。一個是讓閱聽眾只知道台灣的好,另外一個是讓人家想知道你台灣是怎麼想這些發生在世界上的大小事。前者叫做宣傳台灣,後者叫做台灣觀點。前者是模範學生的世界,後者是真實的社會。
但要能有「台灣觀點」是非常難的:第一個是要有觀點,第二個要有事件,第三個是這事件的發生台灣不至於說不上話,第四個是內容要能被快速產製,第五個是要有管道被人家知道。上面提到的幾個媒體也不是在每一個節目都必須符合以上條件,媒體內容本來就不純然是科學,還有社會溝通、語言、視覺意象和藝術的成分。
最後,很多人比較擔心的反而是台灣公視約聘雇員工長期勞動條件的低落和不堪。此外,政府公開資訊、對外正式文書和中文新聞稿語焉不詳,讓外籍翻譯者定期頭痛的根本問題已是陳年舊帳。這些一年有十億來促進改善,應該不為過才是。拓寬一條鄉道不到一公里花個兩三億都花了,不是嗎?
推薦閱讀:我贊成公視國際影音平台,為何投反對票?
這幾天客委會提供旅遊券登記和發送一事,網路服務時好時壞,網路服務的使用者旅程 (user journey) 也再三更佚(站點一、站點二、站點三),堪為台灣政府在疫情後數位發展的經典案例之一。
此案有幾個特徵,造成在服務規劃、系統分析、程式開發、專案執行、客服除錯、公眾溝通等面向非常難以「順全緩平」:
縱整一句就是:遇急變則大亂。
為什麼客委會所提供的網路服務會淪落至此?我想還是有兩個長期未解的難題:
時間都2020年了,很多人最不樂意見到的就是每次「網站卡卡」,問題的根源就歸咎於「駭客入侵」「流量太大」,解決的手法就是「加大頻寬」「增加機器」。 從規劃、分析端就預留了各種出包的風險,更遑論更精細的指揮調度 (command & control) 檢討與優化。這些疫後的案例,很誠實的暴露出台灣政府在提供數位服務大致是什麼樣的光景,而這些「遇急變則大亂」的癥結點又是在哪裡。