活動致謝

THANKS

感謝國內外講師、貴賓、企業代表以及871位線上與會者,參與TWCERT 2022 台灣資安通報應變年會,本次年會圓滿落幕,讓我們相約明年再會。


議程

ACTIVITY

2022年是全球見證地緣政治衝突下,網路攻擊可以被武器化、直接影響民生領域的關鍵年。今年台灣數位發展部揭牌,核心理念即是「全民數位韌性」,要從社會共融、產業轉型、應變韌性等3層面建構相關基礎。TWCERT 2022台灣資安通報應變年會邁入第六屆,在這關鍵時刻,年會以「資安韌性 營運永續」為主題,邀集產官學研及國際專家共同探討資安聯防最佳實踐、關注資安威脅趨勢發展,讓更多人投入資安,一次次更強韌,一起讓台灣更好。

09:30 - 10:00
聽眾報到
10:00 - 10:10
致歡迎詞
台灣網路資訊中心 李育杰/董事長
10:10 - 10:20
貴賓致詞
數位發展部 吳銘仁 /韌性建設司副司長
美國在台協會 / Patrick Boland / AIT Economic Officer
10:20 - 11:10
TLP:GREEN【Opening Speech開場演講】
Supply Chain Cybersecurity
TWNIC/Kenny Huang/ CEO & Board Director
11:10 - 11:20
茶憩時間Break
11:20 - 12:20
TLP:GREEN【Panel Discussion國際座談會】
國際資安趨勢
主持人:
台灣網路資訊中心 黃勝雄/董事暨執行長
與談人:
美國CISA / Patricia A. Soler, Ph.D / Section Chief
微軟MSTIC / Benjamin Koehl
CERT® Division of Carnegie Mellon University Software Engineering Institute / Christopher Rodman / Senior Cybersecurity Operations Researcher
MyCERT / Sharifah Roziah Mohd Kassim / Specialist of Cyber Security Responsive Services Division
12:20 - 14:00
中午休息時間
下午場
13:30 - 14:00
聽眾報到
14:00 - 14:40
TLP:CLEAR【Keynote Speech1專題演講Ⅰ】
黑暗AD中的一條明路-Attack Path Visualization With AI Simulation
奧義智慧科技 邱銘彰/創辦人
14:40 - 15:10
TLP:AMBER【Keynote Speech2專題演講Ⅱ】
「資安就是國安」近期駭侵事件+認知作戰案例分享
法務部調查局 鄭健行/資安工作站主任
15:10 - 15:30
茶憩時間Break
15:30 - 16:30
TLP:RED
產業資安長高峰座談
主持人:
國立陽明交通大學 資訊工程學系 林盈達/講座教授
與談人:
高科技資安聯盟 游政卿/召集人 暨合勤投控控股科技 資安長
資安長聯誼會 李維斌/會長 暨鴻海研究院 執行長
台灣資安主管聯盟 曾立峰/副會長 暨台達電子 資訊長
16:30
活動圓滿 結束
image

Traffic Light Protocol (TLP)情資分級存取限制交通燈號協議


TLP是國際資安事件緊急應變小組(FIRST)為強化情資分享而訂定,其依據資料敏感度給予適切燈號,確保情資取得與共享的使用限制。本會議有內容分享與使用限制,請與會者留意並遵循各主題的資安燈號等級規範(TLP),如議程表上所示。


image

指導單位:數位發展部
主辦單位:財團法人台灣網路資訊中心TWNIC、台灣電腦網路危機處理暨協調中心TWCERT/CC
活動時間:111年11月15日(星期二)上午09時30分至16時30分
活動形式:線上會議(使用平台:Webex)
參加對象:國內各大企業、中小企業經營者、製造業者、高科技產業、資安領域相關業者、CERT/CSIRT組織、ISAC組織、SOC組織與對資安主題有興趣之單位。


◆ 本次研討會可申請出席證明及公務人員學習時數認證 ◆

講師介紹

LECTURER

鄭明宗 Bruce Cheng

數位發展部韌性建設司 司長

經歷:
◆ 國家通訊傳播委員會基礎設施與資通安全處處長
◆ 國家通訊傳播委員會基礎設施與資通安全處副處長
◆ 國家通訊傳播委員會主任委員室簡任技正
專長:
◆ 通訊傳播領域政策規劃及執行

過去擔任國家通訊傳播委員會基礎設施與資通安全處處長,現為數位發展部韌性建設司司長,主責規劃並推動通訊傳播領域關鍵基礎設施相關政策與措施;建構多元與普及之通訊傳播網路接取環境,普及通訊傳播服務之近用;確保資通設備之安全可靠,促進通訊傳播網路設置者落實法遵,強化通訊傳播網路持續運作之韌性;稽核與督導通訊傳播事業落實資通安全維護計畫,以確保我國通訊傳播網路安全、可靠、具韌性。

Patrick Boland

AIT Economic Officer

Patrick Boland is the new digital economy officer in the Economic Section at AIT. A recent graduate of AIT's Chinese Language and Area Studies School, Pat previously served in the Office of Taiwan Coordination at the State Department and completed the advanced economics course and a practicum at General Electric's office in Washington, DC. In prior overseas assignments, Pat managed governance and stabilization assistance programs on the Syria Transition Assistance Response Team (START) at U.S. Consulate General Istanbul; worked as a consular officer at U.S. Consulate General Shanghai; and was a political officer at U.S. Embassy Cairo, where he supported civil society assistance programs during the Arab Spring. A native of Falls Church, VA, Pat is a graduate of the University of Virginia.

李育杰 Yuh-Jye Lee

財團法人台灣網路資訊中心 董事長

現職:
◆ 台灣網路資訊中心董事長
◆ 臺大智慧聯網中心(NTU-IoX Center) SIG-Learning 主席
◆ 國立交通大學應用數學系 教授
◆ 資通安全專題研究中心 執行長
◆ 中央研究院資訊科技創新研究中心 研究員
◆ 通訊傳播委員會電信普及服務基金管理委員會 委員
◆ 行政院科技會報辦公室 副執行秘書
經歷:
◆ 國立中正大學資訊工程系 助理教授
◆ 國立台灣科技大學資訊工程學系 助理教授
◆ 台灣科技大學資訊工程學系 副教授
◆ 台灣科技大學資訊工程學系 特聘教授
◆ 國立交通大學理學院副院長

黃勝雄 Kenny Huang

台灣網路資訊中心 董事暨執行長

現職:
◆ 台灣網路資訊中心董事暨執行長
◆ 亞太網路資訊中心(APNIC)董事
◆ ICANN 根域中文標識生成委員會副主席
◆ 國際發展合作基金會諮詢委員
◆ 通訊傳播委員會電信事業普及服務基金管理委員會委員
◆ 東海大學資訊管理學系兼任助理教授
◆ 行政院資通安全稽核委員
◆ 亞洲(.asia Registry)註冊管理局諮詢委員
◆ 亞太網路治理論壇(APrIGF)委員
◆ 台灣網際網路協會TWIA監事
經歷:
◆ IETF RFC3743網際網路技術規範作者
◆ 台灣網路資訊中心董事長暨執行長
◆ 台灣網路資訊中心TWNIC董事
◆ 美國PIR (.org Registry)註冊管理局董事
◆ ICANN新頂級域名New gTLD審查委員會委員
◆ ICANN 全球IP位址委員會副主席暨亞太區代表
◆ 行政院研考會政府組織與資訊改造委員會委員
◆ 行政院研考會電子化政府委員會委員
◆ 達創股份有限公司董事

Kellyn Wagner Ramsdell

MITRE
Lead Cyber Threat Intelligence Analyst

Kellyn Wagner Ramsdell is a Lead Cyber Threat Intelligence Analyst at MITRE where she works on a variety of projects supporting and advancing CTI, including supporting the Center for Threat-Informed Defense. She began her career at the Arizona Counter Terrorism Information Center (ACTIC) and the Northern California Regional Intelligence Center (NCRIC) where she produced CTI for critical infrastructure providers and supported criminal investigations for over 100 law enforcement agencies. In that role, she also coordinated a national network of cyber analysts in the United States. Kellyn has a Masters in Security and Intelligence Studies and a Bachelors in Global Security and Intelligence Studies, Security Operations Management track from Embry-Riddle Aeronautical University, Prescott.

Patricia A. Soler, Ph.D

美國CISA
Section Chief for JCDC International

Patricia A. Soler, Ph.D. is the Section Chief for JCDC International in the Cybersecurity Division of the Cybersecurity and Infrastructure Security Agency. She is responsible for the operational information exchange between the USCERT and its international CERT counterparts. Before joining CISA, Dr. Soler was the IT Governance Director for the Office of Public and Indian Housing in the Department of Housing and Urban Development. She was also responsible for the modernization of various IT systems used to disperse funding to public housing authorities and tribally designated housing entities. This funding is used to house some of the nation's most vulnerable populations.

Benjamin Koehl

微軟MSTIC
Threat Intelligence Manager

Benjamin Koehl is a Threat Intelligence Manager with the Microsoft Threat Intelligence Center (MSTIC) overseeing a global team of analysts, reverse engineers, and developers tracking sophisticated threat actors. Prior to joining Microsoft, he supported the United States government in roles involving Incident Response, Digital Forensics, and countering nation state cyber actors.

Christopher Rodman

Carnegie Mellon University Software Engineering Institute - CERT
Senior Cybersecurity Operations Researcher

Christopher began his professional career following the completion of his Bachelor of Science degree in Information Science and Technology from the University of Penn State. In the years that followed, he worked in roles for application performance and crisis management, incident response, data loss prevention, and vulnerability management. With a focus on security, Christopher obtained his Master of Science degree in Information Security and Assurance from Robert Morris University in 2016. In 2018 he joined the CERT division of the SEI to build high fidelity exercises for the United States Department of Defense. The following year he joined the Monitoring and Response directorate as a Cybersecurity Operations Researcher and assist customers with cyber security capacity building and security operations assessment. The culmination of 12 years of industry experience before joining CERT has allowed him to help build knowledge and skillsets of infrastructure, applications, and security to serve his customers for any situation.

Sharifah Roziah Mohd Kassim

MyCERT Specialist of Cyber Security Responsive Services Division

Sharifah Roziah currently works as a Specialist for the Malaysia Computer Emergency and Response Team (MyCERT) under CyberSecurity Malaysia, an agency under the Ministry of Communications and Multimedia, Malaysia. Besides being a Specialist, Sharifah is tasked as a Manager to ensure computer security incidents reported to MyCERT are responded to promptly and efficiently. Sharifah has been involved in computer security and cyber security for over 20 years, with interest and focuses on Computer Security Incident Response and Cyber Threat Intelligence. Sharifah has been handling and resolving computer security incidents reported to MyCERT from the Malaysia constituency for the past 20 years. She has also conducted many talks, presentations, and training at local and international in the field of cyber security, particularly in Incident Response and Cyber Threat Intelligence. Apart from that, Roziah has also produced various Security Advisories and Alerts on the latest vulnerabilities and cyber threats. Sharifah has also written articles and papers published in Journals and Conference Proceedings.

邱銘彰 Jeremy Chiu

奧義智慧科技 創辦人

奧義智慧科技共同創辦人,畢業於中央大學與大同資工所,同時也是台灣駭客協會的顧問,研究資安技術超過 15 年。邱銘彰是台灣資安界著名的創業家,2011 年時與吳明蔚 (Benson) 共同創立台灣第一家專門研發 APT 防禦產品的新創公司,在 2014 年受到美國 NASDAQ 的以色列資安公司青睞及併購;2017 年創辦奧義智慧科技,專注在人工智慧研究與資安科技的結合。他以開發自動化分析系統、駭客活動分析、惡意程式分析、機械學習演算法為主要研究範疇,曾登上多個國際知名的研討會舞台,如 Blackhat、DEFCON、SyScan、HITCON、FIRST、AVTokyo、HTICA 與 OWASP Asia 等,發表其專業的資安技術研究。

鄭健行 Chien-Hsing Chen

法務部調查局 資安工作站主任

法務部調查人員資訊類組特考及格,曾辦理廉政調查、資訊系統開發、網路犯罪調查及資安鑑識等業務,曾任資通安全處資安鑑識科科長及實驗室主管,電腦偵辦科科長、簡任督察,現為調查局資安工作站主任,已有超過15年之網路犯罪調查、數位證據搜扣保全及資安鑑識等相關工作經歷。

林盈達 Ying-Dar Lin

國立陽明交通大學資訊工程學系 講座教授

現職:
◆ 陽明交通大學資訊工程系 講座教授
經歷:
◆ Editor-in-Chief (主編), IEEE Communications Surveys and Tutorials (COMST); 並長期擔任多個IEEE期刊與雜誌之編輯
◆ 傑出研究獎,科技部
◆ Chair, Technical Committee on Computer Communications (TCCC), IEEE Communications Society
◆ 共同創辦人, 新創公司O’Prueba Inc. (銓隼科技)
◆ 副院長, 國家實驗研究院
◆ 李國鼎穿石獎, 中華民國資訊學會
◆ IEEE ComSoc Distinguished Lecturer, (疫情前每年十場以上國外演講)
◆ Research Associate, Open Networking Foundation (ONF)
◆ 單篇論文被引用次數超1000次,並被標準化至IEEE 802.11s, Bluetooth, WiMAX, and 3GPP
◆ IEEE Fellow, class of 2013

游政卿 Edward Yu

高科技資安聯盟 召集人暨合勤投控控股科技
資安長

游政卿 (Edward Yu) 自詡為熱情的資安傳教士。
目前擔任合勤投控資安長一職,負責制定資訊安全策略與方針、持續爭取管理階層的理解與支持、建立資訊安全管理制度與流程、持續監控資訊安全的有效性來確保資訊安全治理永續運作。 先前曾擔任合勤投控資訊長(CIO) 一職,在業界擁有豐富的資訊管理經驗,曾於旺宏電子、虹光精密、揚明光學以及工研院電通所等機構服務。

李維斌 Wei-Bin Lee

鴻海研究院 執行長

現職:
鴻海研究院執行長 CEO,Hon Hai Research Institute
經歷:
◆ 台灣人工智慧科技基金會董事長 Chairman, Artificial Intelligence Foundation
◆ 台北市政府/資訊局局長 Chief Information Officer, Department of Information Technology, Taipei City Government
◆ 富邦金控創新科技處/處長 Director, Innovation and Technology Office, Fubon Financial Holding
◆ 台北富邦銀行/數位長 Chief Digital Officer, Taipei Fubon Bank
◆ 逢甲大學/資訊工程學系教授 Professor, Department of Information Engineering and Computer Science, Feng Chia University

身為資安專家,在台北市資訊局長任內大力推動智慧城市,李維斌從宏觀科技發展的角度分析產業AI化的重點與意義。AIF自2018年成立之初,即了解將AI導入台灣既有產業是重要的轉型契機,而人才缺乏是當時最嚴重問題。於是以執行台灣人工智慧學校專案為核心,為台灣培育超過6500位產業AI人才。

曾立峰 LF Tseng

台灣資安主管聯盟 副會長暨台達電子 資訊長

20多年在資訊系統相關領域工作經驗 , 主要有: 台達電子 資訊暨資安長 , 台灣資安主管聯盟 聯盟副會長 , IBM 架構師暨研發中心主管 ... 等職務。

活動照片

PHOTO

簡報下載

DOWNLOAD

國際資安趨勢座談

講者:美國CISA / Patricia A. Soler, Ph.D / Section Chief for JCDC International

簡報下載

國際資安趨勢座談

講者:Carnegie Mellon University Software Engineering Institute - CERT / Christopher Rodman / Senior Cybersecurity Operations Researcher

簡報下載

國際資安趨勢座談

講者:MyCERT / Sharifah Roziah Mohd Kassim / Specialist of Cyber Security Responsive Services Division

簡報下載

Supply Chain Cybersecurity

講者:TWNIC / Kenny Huang / CEO & Board Director

不開放下載

黑暗AD中的一條明路-Attack Path Visualization With AI Simulation

講者:奧義智慧科技 / 邱銘彰 / 創辦人

簡報下載

「資安就是國安」近期駭侵事件+認知作戰案例分享

講者: 法務部調查局 / 鄭健行 / 資安工作站主任

不開放下載