蔡一郎的部落格

Yilang's Blogger

Infosec Taiwan 2020 國際資安大會 後記

Published by Yi-Lang Tsai under , , , , , , , , on 12/19/2020 11:34:00 下午
2020 年是一個充滿挑戰的一年,年初開始的全球 COVID-19 大流行,直接對於原本所熟悉的世界帶來不小的衝擊,從三月份的時候一直就考慮今年的大會是否要延期,當然後續也因應疫期發展的考量在11月初辦理完今年的 InfoSec Taiwan,這段期間最常被支持會議的企業夥伴詢問的,就是今年的會議到底是否可以順利舉辦呢?幸好一切都順利的完成,為了辦理今年的會議,我們從原本位於地下室的台大集思會議中心,移到了台北文創會議中心,主要是考量疫期的影響,希望讓會眾有個更為舒適的空間,不過相對的整個場租成本就較去年成長了近 30%,對於非營利性質的聯盟而言,真的是一筆不少的負擔,不過也得感謝今年廠商的熱情贊助,讓今年的活動可以順利完成,因為今年會議日期調整的關係,無法在暑假期間辦理,也讓許多還在學的學生無法參加,在此也代表主辦單位說聲抱歉,這實在是一個不容易的決定,不過 2021 年會議會再度回到七月份舉辦。
過去許多人也經常問我,InfoSec Taiwan 會議與國內其它的資安會議有什麼不同?其實台灣受限於特殊的國際關係,並無法實質參與許多國際上的正式組織,例如:ISO 等,而目前台灣數位安全聯盟扮演著 The Honeynet Porject、Cloud Security Alliance 以及 OWASP 三大國際資安組織在台灣的推手,經常與這些國際組織往來的過程,看到許多全球正在發展中的趨勢,透過這些國際組織的角色,也有機會可以參與全球資安的策略與發展,而這些潛在的動能卻是可能影響國內企業發展的重要機會,因此除了扮演好每個組織台灣分會的角色外,也希望讓國內真正可以接軌國際組織,當然一些熟識的朋友可能會聽到我們談過,為了要保有「Taiwan」這個名字所進行的努力,這些都是目前幾位在聯盟內的成員所堅持的最後一道防線,也許在默默為這塊土地真正做了這些事,也不會大張旗鼓的宣揚,但這些對台灣默默付出的貢獻絕對是值得肯定的,個人也感謝一路走來有這群夥伴的支持。


在今年的年會期間,我們也新增了一個來自歐洲的國際組織 - CSCIS,全名是「Center for Strategic Cyberspace + International Studies」,當然也期待在 2021 年能夠讓它在亞太區越來越活躍,希望有機會讓亞太區總部真正能夠落地台灣,去年在幾位產業朋友的支持下,成立「台灣網際空間與安全策略發展協會」,今年受限於疫期的影響,並無法達到當時大家的目標與期待,不過展望 2021,從全球大環境的發展趨勢,將會是重要契機的一年。 


一天的社群會議加上兩天的主議程,感謝多位專業講師的分享,平時大家分別服務在不同的公司,也在資安領域中各有擅長,透過三天的會議分享,可以提供與會人員從不同的面向來面對資安威脅,也可以透過這些講師們的經驗,找到對於目前資安問題有幫助的解決方案,畢竟 InfoSec Taiwan 國際資安大會主要服務的目標對象就是各行各業,尤其在目前的時代中,資安已成為各領域不可忽視的重要問題。


每年的 InfoSec Taiwan 會議期間,也是台灣數位安全聯盟與精誠資訊辦理企業防禦競賽 Red Alert 2020 的決賽,今年也已邁入第三年了,從三年前一改典型的競賽模式,將參賽的隊伍變成了資安防禦者的角色,而不再是傳統的搶旗賽(CTF),需求的聲音也來自許多往來的企業,畢竟在職場上的資訊人員或是資安人員,重點都在於如何保護企業的數位邊界,企業需要的資安人才必須熟悉如何運用現有的資源進行資產的保護,因此如何透過研討會、培訓甚至是競賽活動,替企業找到適合的人才,這應該會是後續的重點,畢竟資安是一門綜合技術的學科,必須對於系統安全、網路安全、資安管理系統以及產業應用領域的需求能夠瞭解,才有機會真正幫忙企業解決所遭遇的問題,而具備這些資安技能的人,將成為真正搶手的資安人才。


每年的年度會議,從規劃、籌備到執行,經常都需要花上六個月的準備時間,才有機會把會議辦好,從會前在議程主題的安排、講師徵求、贊助商邀請,進入 60 天的準備期,需要處理好文宣、講師聯繫、行程細節等,最後才能夠在三天的會議期間,將準備到最好一面真實的呈現,其實這幾年以來在台灣數位安全聯盟有限的人力資源下,可以將每年的年度大會辦好,除了不斷的磨練外,就是一份對於資安的熱忱。


最後,感謝今年所有協助 InfoSec Taiwan 2020 國際資安大會的夥伴,有來自 RAT 資安社群與企業的人力支援,不論大家所負責的工作是什麼,都是整個活動中不可或缺的一環,謝謝大家的支持!


謝謝來參加今年的 InfoSec Taiwan,期待在 InfoSec Taiwan 2021 看到您!

2020年演講與授課清單

Published by Yi-Lang Tsai under , on 12/19/2020 11:09:00 上午
2020年-演講與授課清單
日期講題地點主辦單位/活動
2020/12/30從COVID-19看我們與資安的距離高雄醫學大學高雄醫學大學
2020/12/23黑色產業:從駭客攻擊看地下經濟的發展國立臺北科技大學國立臺北科技大學資訊與財金管理系
2020/12/17SP-ISAC成果營運與分享集思竹科會議中心國家高速網路與計算中心
2020/12/11主題座談:沙崙資安基地與未來產業生態系台南大飯店IoT Sandbox 2020 智慧物聯網資安研討會
2020/12/8駭客攻防演練發展現況ConfidentialConfidential
2020/11/23如何建立企業數位安全邊界宜蘭礁溪老爺酒店Way to Success: CIO、CSO Summit
2020/11/18由國際雲端資安發展趨勢探討政府推動雲端應用台大醫院國際會議中心國家發展委員會雲端服務安全與綠能資料中心交流座談會
2020/11/2雲端世代對企業而言是「白雲」還是「黑雲」呢台北文創CSA Taiwan Summit 2020
2020/10/30從COVID-19看我們與資安的距離大同大學大同大學
2020/10/21勒索軟體肆虐數位時代下的生存之道農委會水保局農委會水保局
2020/10/12虛實整合下的工控場域資安攻防台大醫院國際會議中心經濟部OT資安專家交流會議
2020/10/7-8通傳事業資安教育訓練集思高雄亞灣會議中心財團法人電信技術中心
2020/9/28-29通傳事業資安教育訓練台北集思交通部國際會議中心財團法人電信技術中心
2020/9/17芬恩特創新聚落資安管理課程台灣金融研訓院台灣金融研訓院
2020/9/16校園資訊安全事件中常見的攻擊手法花蓮教育網路中心花蓮教育網路中心
2020/9/14-15通傳事業資安教育訓練台北集思交通部國際會議中心財團法人電信技術中心
2020/8/19從COVID-19看我們與資安的距離南台科技大學南台科技大學
2020/8/10資安營運與技術服務核心技術精誠資訊股份有限公司精誠資訊股份有限公司
2020/8/4系統安全與分析實務精誠資訊股份有限公司精誠資訊股份有限公司
2020/7/31雲端世代與應用安全交通部觀光局東部海岸國家風景區管理處交通部觀光局東部海岸國家風景區管理處
2020/7/30新一代超級電腦的趨勢發展及資訊安全ConfidentialConfidential
2020/7/21TANet常見的資安威脅國立東華大學國立東華大學
2020/7/21資安事件調查實務國立東華大學國立東華大學
2020/7/10國際版CSO雜誌精選文章導讀-攻擊者利用COVID-19危機的8大攻擊手法台北喜來登飯店第13屆CIO價值學院
2020/7/3勒索軟體肆虐數位時代下的生存之道寒舍艾麗酒店資安超前部署,遠離勒索威脅研討會
2020/7/1從MITRE ATT&CK學資安事件應變中部科學園區管理局中部科學園區管理局
2020/6/30資安應變有視無恐新藍圖中部科學園區中部科學園區
2020/6/18從COVID-19看我們與資安的距離中華電視公司中華電視公司
2020/6/17雲端世代與應用安全交通部觀光局雲嘉南風景管理處交通部觀光局雲嘉南風景管理處
2020/5/27數位安全時代下的企業風險管理台大醫院國際會議中心中華民國電腦稽核協會
2020/5/20資安情資分析談數據科學研究國立高雄科技大學國立高雄科技大學
2020/4/30OWASP Community UpdateGoogle Meeting台灣數位安全聯盟
2020/4/16RSA conference 2020資安新趨勢與技術Zoom精誠資訊股份有限公司
2020/3/24雲端資安攻防平台(CDX)成果與國內外工控場分享Colife國家實驗研究院儀器科技研究中心

YouTuBe - InfoSec Taiwan 2020 國際資安大會花絮

Published by Yi-Lang Tsai under , , , on 12/01/2020 11:02:00 上午