今年先測試 11 個非同步軌道衛星終端設備站點(hot spot),分享訊號給旁邊,還有 5 個基地臺衛星後傳鏈路站點(backhaul)分享更多大的範圍,所以這 16 個就像剛剛所講到的,隨著時間過去,到了明年第一季可能會變成 31 個,然後再更多,最後到 700 多個。
SES 甚至在我們部成立之前就已經在測試,TTC 就已經跟他們測試過了。到了我們現在,當然 SES 跟 TTC 有測試經驗,接下來我們會希望 TTC 除了這個中軌測試經驗之外,多累積一些低軌的測試經驗。
如果大家記得馬祖那時候狀況的話,為何會叫做「雙保險」?因為海纜如果沒有了,還有微波,微波如果沒有了,還有衛星。
海纜的頻寬是最多的,微波在我們擴容之後,也大概可以多少滿足馬祖的需求,衛星則是能滿足一些緊急通信的需求,還有可能即時新聞工作者傳播到國外的需求,如果是大家要用衛星當作連外頻寬的話,畢竟衛星的頻寬還是有限,勢必是要做一些區分,哪些應用會優先使用衛星頻寬;海纜比較沒有這個問題。
海纜優先,海纜如果受到擾亂才是微波,微波受到擾亂才是衛星,在馬祖的情況是這樣。
但是衛星有個好處,他收訊的點是機動的,只要有個天線,那個天線可以移動位置。微波站或海纜的登陸站則是固定的位置,固定的位置如果有人要蓄意破壞的話,攻擊者知道它在哪裡,但是衛星的話就比較容易機動設置,尤其當有很多點位的時候,可以保存一些通訊能力。
商用營運那邊當然是有它的商機,像是在海上、船上,船上總不可能那麼容易收到基地台,或者船上要架個微波的接收站也沒有那麼容易,但用衛星就即使船在移動中都沒有問題。我們也看到一些低軌的衛星商說,即使在飛機上快速移動的時候,都可以視訊通話等等,我們自己搭飛機的經驗,目前的延遲還是比較高,不能完全在飛機上做很順暢的視訊通話,但是這是未來非同步衛星可以試著解決的問題。
我們現在沒有階段的問題,我們在第一階段之後,採取隨到隨審的狀態,所以不是像之前說幾月到幾月收單,而是隨時有人來申請,我們就會即刻啟動審查作業,審查如果有確定結果,我們會公告。
如果有確定結果,我們會公告。
在衛星那邊,可能還是可以提一下台亞,在隴華、愛爾康之後還有一家叫做「台亞」,「台亞」正在審查,有確定的結果就會對外公布。
回應商用跟應變,這個蠻好分的,商用是直接提供給消費者或者是其他的公司,所以很多是類似訂閱制。應變這一邊不是直接面對消費者,而是讓 TTC 做性能的驗證跟測試,若有發生任何緊急狀況的時候,TTC 立刻就可以調度,說本來在這邊的接收器要調度到別的地方等等。
如果是商用的話,基本上如果提供一個衛星連線給你,你租在船上使用等等,當然不可能隨時發生什麼事,就從船上調度過去,除非真的緊急動員戰爭的時候。
但是在應變這邊,不管大小天然災害等等,TTC 都可以來調度這些設備。
這是兩個題目,我先講資安。
大家可能有看到我們最近一直在談資安聯防,就是民間、政府跟跨國一起聯防,我們覺得資安上最好的防禦其實是一開始不讓攻擊容易發生,舉例來說,像之前我們有推零信任,比如有政府短網址,我們接下來在防詐這邊,也會推所謂的「政府短碼簡訊」,也就是有三碼的號碼。
政府所有的包含繳費、繳稅之類的,都會從中央,逐漸包含地方政府,都會用三碼的簡訊來發,這就很像藍勾勾一樣,因為一般人不能申請三碼的號碼,都是用十碼,所以這時候就比較不會有冒充的問題。
在資安上的說法,是這個攻擊表面會縮小,因為大部分的人看到這個三碼,裡面有網址什麼的,就知道這個是政府來的,如果是十碼,就是冒充成政府的話,那就不像以前那樣,要查一下這個十碼是不是某個政府機關的代表號,就可以直接說這個是詐騙。
所以,這就不是在下游應變、堵詐、懲詐,而是在最前面「防詐」,這是完全不會讓詐騙跟真實的混淆在一起,所以這個是簡碼的工作。
除此之外,我們也跟國際上的朋友,我們每兩年會辦理跨國的網路攻防演練,我們是邀請國外的朋友跟國內有些扮演紅隊(攻擊方),有些是藍隊(防守者),我們每次會挑不同的,像是之前有挑銀行金融設施、能源供應設施、通訊傳播設施等等,就是請國外的朋友跟我們的紅隊、藍隊演練結束之後,紅藍變成所謂「紫隊」的討論,一起變成在這上面,大家有什麼可以協助的地方。
所以在 2021 年就有 20 國的參與,今年也會再次舉辦,這是聯防的一部分,因為隨著等於聯合演練之後,各方對於彼此的能耐及如何回應的方式都有一些經驗,之後如果發生什麼事情,不管是發生在他們那邊通報、我們知道,我們這邊發生通報、他們知道,大概都可以有很多幫助。
目前要行政院核定之後,我們才會對外公布,之前你剛剛講到的,或者有另外別的三碼的,我們都有討論。確認之後,應該是這個月會對外公布。
我們是下半年,不只是一次性的幾日到幾日的事件,而是前面已經有相當多的情資交換,也包含對我們這邊模擬演練場域的設計、國外對這些設計的回應等等,所以可以說是持續的事件,在實際的那幾天之後,還會有覆盤跟討論等等,所以可以說這是一個時間相當長的活動。
我們會邀請更多不同的國家來參與。
我們自己主辦,也會有民間,也包含企業界的藍隊。
我想先想回來剛剛資安的這邊,因為我們一直強調預防的重要性,所以我們在明年有一個蠻大的突破,就是第一次有數位的公共建設,被國發會跟主計總處認可也是一種公共建設。在以前,資訊的預算不是公共建設的預算,公建預算以前都是看得見、摸得著的。
資安有一個特色,攻擊者不會挑強的部分攻擊,一定是挑最弱的部分攻擊。舉例來說:大家都有領到六千元,六千元是我們之前,在還沒有成立數位部的時候,就先幫教育部的孩童教育防疫補貼,再幫勞動部是部分工時的補貼,這次當然是全民發六千元,所以是相同的程式,用在三個不同部會的政務上。隨著每次的打磨,現在在隱私保護上,甚至在無障礙像視障者等等方便使用,上都是很強韌的。
但是可以想像,其他的部會或者是地方政府要發這個的話,如果沒有用這套系統,而自己從頭開發,強韌度未必會有這一套這麼好。所以我們主張,像發六千這樣的系統是造橋鋪路這樣,是一種公共建設,以後不管地方政府還是其他機關有類似性質的時候,就可以來使用,修改一下,加上他的 logo 或者一些特殊的規則,但底層應該是跟這次完全相同才對,這個就叫做「公共程式」,就是把程式碼當作公共建設。
這叫做「公共程式(Public code)」,用的預算叫做公共建設的預算。
是突破。因為以前要重新用部會的預算或者科發預算,要重新招標,現在這個招標的標的,就不是從頭寫這套系統,是拿這個公共建設的程式去套版、加上自訂的規則,招標的目的變成只剩這個,但底層就不需要從頭做。
這樣在資安的好處是,可以預防勝於治療,不是找人重新寫再做紅隊測試、滲透測試這些,而是拿之前已經測試過沒有什麼問題的過來,底層只要不做大規模的修改,就應該沒有太大的問題。
主計處是告訴我說「將持續挹注預算資源,其他的請參考 8 月底的預算案書,會送給立法院。」
總之,數位公共建設預算,是以前沒有過的。
應該這樣講,現有 6,000 元這套系統是已經寫好的,我們在接下來公建的這個工作,是把它改成一套很像是白牌,就是任何部會套上自己的 logo 就可以運用,所以這個還是開發工作沒有錯,但不是從頭開發。
如果這邊講招商是促參的話,這個跟促參的關聯比較小,但是我們的公建也會適度納入促參法的做法,但那方面可能硬體建設的部分會比較多一些。
不是到四年才會做完,而是我們會在一開始挑一些試點,去確保之後要發的時候,可以用這個共用平台。
其實這跟剛剛講的三碼簡碼共用平台有點像,就是我們自己先用、接下來試點用用看,都沒有問題,就給全國的公務機關使用。
可以說明年開始試點,這應該沒有問題。
對,最終的目標,是所有有這樣發放需求的機關,都可以來使用這個公共建設。
應該這樣講,我們公共建設還是以政府機關的使用為主,因為這些元件我們也會放出來、讓大家參考,所以民間如果想要用裡面的某些元件,而不是整套系統,當然我們也很鼓勵民間運用。
我們的目標,是透過公共建設全面強化資安的韌性,所以不是只有反應式的,剛剛講到緊急應變,而是在一開始就確保大家用的一些素材更強韌。
發放是一支,另一支是備份,就是分持備份,這個之前有稍微對外論述過,就是透過加密的方式。
是,這個提到要跨境加密備援、備份的這些公務機關,他來用這套共通的系統,而不是每個分別去建置,我們也主張這個是一種公共建設。
它是兩支不同的公共建設。
我們提了四支,但細節就等月底…
「機關資料傳輸韌性強化暨發放共用基礎平台建置計畫(草案)」是發放相關的、「行政部門關鍵民生系統精進雲端備份及回復計畫(草案)」是跨境加密備份相關的。
這個我們也在跟行政院討論,核定哪一些是重要試點的公部門,等那個清單出來,大家會比較明白說第一波要先試哪一些備份。
當然越關鍵的,我們會越先評估。評估的結果,等評估完再跟大家分享。
我們到預算 8 月底送立法院,大概透過預算會期的討論會越來越具體,實際執行當然是明年 1 月 1 日。
他們也可以來營運 5G 專頻專網。
專頻專網的算法,跟本來公眾電信的是不一樣。其實這個蠻容易理解,專頻專網比較像 wifi 的一個升級版,wifi 不需要取得執照,而且室內或者一定程度戶外也可以用,但是如果需要一個保證在你的場域不會跟其他人衝突到,就可以升級到 5G 專網,但還是不能介接公眾電信網路,還是沒有門號、漫遊等等,所以它跟公眾電信網路比較不像,比較像 wifi 的延伸,或者升級版這樣,本來就是不同的東西。