串起科技腦與政治腦,愛沙尼亞數位轉型的關鍵推手——伊爾韋斯
串起科技腦與政治腦,愛沙尼亞數位轉型的關鍵推手——伊爾韋斯
2018.07.20 | 人物

人口數不到台北市一半的歐洲小國愛沙尼亞,早在十幾年前就已經推出數位身份、線上投票、程式教育,是歐洲數位化程度最高的國家。

不過政府的創新腳步,往往比私人企業慢好幾拍,為何愛沙尼亞政府可以大刀闊斧、從底層開始革新?原因在於,愛沙尼亞有位串起科技腦與政治腦的前總統湯瑪斯∙亨德里克∙伊爾韋斯(Toomas Hendrik Ilves)。

一位了解「Geeks」在想什麼的總統

伊爾韋斯在2006年擔任總統,直到2016年才卸任。在他任職的這十年內,政府數位轉型就是他的首要任務,其中,伊爾韋斯指出,關鍵在於政府要有科技思維。

「政府的行政部門、民選決策者,要和極客(geeks)交流。」他認為,如果沒有互動,政府一般來說不會了解技術,而技術人才也不會了解政府的問題。他舉例,Facebook最近爆發隱私爭議,原因不在於Facebook是間很壞的公司,而是科技公司不了解哪些是不道德的事。

「我可以和兩邊的人溝通,我知道geeks在講什麼、我也有政治背景,所以我可以把科技的事情轉換成政治人物聽得懂的語言,」他說,「這類的討論必須要持續進行。」

而要能做到這點,也和伊爾韋斯的背景很有關。伊爾韋斯的父母是愛沙尼亞難民,從蘇聯的統治下逃離到瑞典斯德哥爾摩,並在伊爾韋斯三歲時搬到美國。14歲的他,因為高中老師正在實驗程式課教材,讓他很早就接觸到寫程式。1996年,愛沙尼亞推出將科技導入教育的Tiger Leap計畫,在每間學校鋪設網路、蓋電腦教室、讓學生學習寫程式,就來自於伊爾韋斯當時的經驗。

從美國賓夕法尼亞大學心理所畢業後,伊爾韋斯陸續做了研究助理、英文老師、藝術中心負責人,直到在一間反共新聞Radio Free Europe擔任分析師才首次接觸到政治。1993年,蘇聯垮台、愛沙尼亞獨立後兩年,伊爾韋斯成為愛沙尼亞第一位美國大使,之後擔任外交官時讓愛沙尼亞成功加入歐盟。2004年,伊爾韋斯當選愛沙尼亞第三任民選總統,同時具備政治歷練和科技思維的他,讓數位化政策得以順利施行。

從數位改革出發,小國也能站上世界舞台

但數位轉型對愛沙尼亞而言,可能不只是民眾對政府的滿意度有關,而是關乎到國家競爭力。歷經被納粹、共產統治,愛沙尼亞在1991年獨立,但緊接著就面臨基礎建設落後、國家競爭力退步的困境,伊爾韋斯指出,獨立前愛沙尼亞的人均GDP和鄰國芬蘭一樣,到獨立後一年只剩8分之1,「當時芬蘭有Nokia,我們只有傳統轉輪電話」伊爾韋斯形容。

「這就讓我們有很多動機要往前走、積極的做新的事情,做我們之前不肯嘗試的事。」伊爾韋斯說。

對愛沙尼亞而言,數位改革已經是政治風險相對較低的議題,伊爾韋斯指出,當時經濟、社會政策、貨幣改革、私有化等議題,對政府來說是更棘手的挑戰。

在數位轉型過程中,「小」也成為愛沙尼亞的優勢。「規模較小的民主國家達到政治共識相對容易。」伊爾韋斯說,且確實多數更數位化的國家都是小國。相較下,伊爾韋斯分享他自己住在美國矽谷的經驗,儘管特斯拉、蘋果、Google、Facebook的總部就在方圓12公里內,但當地公家單位的數位化程度仍停留在1950到60年代。

3大關鍵,推動國家數位化

從愛沙尼亞的經驗出發,國家如何做到數位化?伊爾韋斯給出三點建議。首先是建置數位身份,搭配數位簽章、雙重驗證,且資料交換必須點對點加密。

伊爾韋斯也提醒,政府要讓數位簽名的法律效力可以等同於實體簽名,例如,愛沙尼亞在2000年通過數位簽章法,被他視為是數位化成功的基礎。此外,這套數位身份必須要很廣泛的被使用,否則政府會沒有轉型的動力。

有了數位身份後,接下來是擁有資料交換機制。愛沙尼亞在2001年推出的個人資料交換系統X-Road,方便政府機關間互相調閱資料,以開公司來說,透過這套系統,相較其他國家需要七個月的時間,在愛沙尼亞只要15分鐘就能完成申請作業。

「我們提出『平行式處理』的概念,」伊爾韋斯指出,例如當其中一個政府單位已經搜集過民眾的特定資訊,當其他政府單位需要該筆資料時,不得重複向民眾詢問該筆資料,而是應該自己向資料持有部門調閱。

最重要的是,伊爾韋斯認為,政府必須打造一個人們在日常生活中真的想要使用的服務,像是數位處方籤、車輛登記等,而非只是財政部或國稅局需要的服務。

當然,整個國家的數位化轉型,光靠政府也不夠。伊爾韋斯表示,無論是在教育、或是建置身份驗證系統,政府都和私部門、非營利組織合作,以身份驗證中心來說,就是由政府和當地銀行聯盟,各出資50%所成立。

雖然談了這麼多技術上應該從哪邊下手,伊爾韋斯卻認為,國家數位化這件事,在技術上一直很簡單、但在政治上需要努力。「問題是你有沒有政治意志去做這件事?」他表示,有政治意志就能制定政策,接下來才能制定法律、有框架地讓這件事進行。

「我自己剛好是喜歡熱愛科技的人。」伊爾韋斯說,這或許也是為什麼愛沙尼亞能在短短幾年躍升成為全球政府數位轉型典範,更根本也最簡單的答案。

關鍵字: #數位轉型
往下滑看下一篇文章
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?
從邊界防護走向全域零信任:HPE Networking 如何打造 AI 時代的企業網路安全架構?

隨著越來越多的企業開始擁抱AI ,以及雲端與混合辦公的快速發展,企業內部各項應用程式與機敏資料大規模向多雲及 SaaS 環境遷移,傳統以「邊界防禦」為核心的資安堡壘正在失效。當企業邊界因遠距協作、邊緣運算及爆發式成長的 IoT 非受管設備而變得模糊,攻擊面隨之急遽擴大,讓過往依賴 VPN 與單點式防火牆的防護機制,在面對分散式 IT 環境時顯得捉襟見肘。

這種環境的破碎化,為企業帶來了前所未有的治理挑戰:IT 團隊不僅難以精準掌握「誰」正在「何地」存取「哪些」資源,更面臨各據點間安全控管標準不一的困境。一旦駭客突破薄弱的邊緣節點,傳統缺乏細緻控管與整體可視性的架構,將使其能輕易在網路內部橫向移動,讓企業曝露於巨大的商業風險之中。

面對 AI 時代日益複雜的威脅,建立一套從邊緣到雲端、從使用者到應用程式皆能覆蓋的整體性網路安全架構,已成為企業轉型的關鍵課題。

HPE Networking 以「全域零信任」重塑資安防禦架構

面對 AI 驅動的工業化網路犯罪,傳統「檢查清單式」防禦已難以應對具備專業分工的全球化攻擊組織,因為如今駭客透過人工智慧技術將攻擊手段自動化、精準化與規模化。HPE Networking 台灣區總經理林蒲英指出,資安已從技術選項轉變為企業生存準則。隨著企業IT架構日益分散,安全防護不能再是事後補強或附加的功能,而是必須內建於網路架構的核心。為此,HPE Networking 結合 AIOps 與零信任架構的安全網路戰略布局,協助企業深度融合網路連線與安全性,將防禦重心從脆弱的傳統邊界防護轉向「全域零信任」與「自主防禦」的堅實基礎。

建構全方位防禦矩陣:從存取控管到核心資料中心的安全實踐

HPE Networking 透過整合式安全架構,從使用者入口、傳輸連線到資料中心內部,提供層層遞進的防護力,協助企業打造真正可落地的零信任防護架構。

首先,針對最前線的身分與裝置權限,HPE Networking 提供基於雲端的網路存取控制解決方案Central NAC與Mist Access Assurance,透過自動識別並驗證所有連線裝置的身分,統一控管使用者與裝置的網路存取權限,避免未授權連線成為資安破口。相較傳統地端 NAC 架構,企業透過雲端管理模式,得以簡化存取策略與維運流程。

當流量離開終端進入傳輸階段,HPE Networking提供的SASE解決方案則扮演了連線安全的守護者。此單一雲端原生平台整合SD-WAN 與 SSE,讓使用者無論身處家中或外部據點,皆能安全存取企業應用。而透過集中化策略管理,企業也能在跨據點與多雲環境中維持一致性的安全防護與使用體驗。這種將資安功能移至雲端邊緣的做法,不僅大幅降低了傳統 VPN 造成的延遲,更確保了存取應用程式時的資料安全。

針對最具商業價值的資料中心與多雲環境,HPE Networking 則有 HPE Aruba Networking CX 10000 與 HPE Juniper Networking SRX 等關鍵解決方案,除具備東西向流量檢測外,亦能透過微分段(Micro-segmentation)技術,有效降低威脅在內部網路橫向擴散的風險,這就像是在建築內部加裝了無數道防火門,即便駭客僥倖攻破某一節點,也會被限制在極小的範疇內,無法在內部橫向移動,化解核心資產遭竊的風險。

此外,為了建立全面防禦基礎,HPE Juniper Networking SRX次世代防火牆則提供從分支、園區到資料中心與雲端的一致性防護能力,並整合 AI 驅動的進階威脅防護、安全情報與零信任機制等,能主動偵測並攔截潛在攻擊,為企業打造出兼具廣度與深度的現代化網路安全防線。

阿根廷娛樂度假村以 AI 驅動的零信任網路,推動智慧營運升級

HPE Networking 的解決方案已在全球多個場域,驗證其價值。以阿根廷綜合娛樂度假村 City Center Rosario 為例,為因應數位支付與 IoT 應用的聯網需求,該度假村需將原本封閉的賭場網路,轉型為高效能且高安全的對外連線架構。

透過導入 HPE Aruba Networking CX 10000交換器,利用內建狀態式防火牆實現微分段,該度假村得以提供更細緻的資料安全防護,讓賭場裝置能安全串接SaaS支付應用,並省下巨額傳統防護成本。此外,結合 HPE Aruba Networking Central 的 AIOps 管理與 ClearPass 的動態分段,該園區成功實現自動化身分識別與權限控管;此AI 驅動的整合架構不僅確保全天候營運韌性,更讓 IT 團隊能從繁雜維護中解放,轉而專注於最佳化賓客的個人化數位體驗。

網路與資安深度融合架構,支撐網路全方位防護的關鍵基礎

力麗科技經銷事業部總經理劉濬瑋指出,隨著企業數位轉型深化,資安已從單一防護機制,轉變為支撐營運的關鍵基礎。透過 HPE Networking 兼具效能與安全的全方位網路解決方案,結合 AI 驅動的自動化管理與智慧偵測,企業能建立從邊緣到雲端一致的防護策略,有效降低風險,確保在 AI 浪潮的快速迭代中,強化企業營運韌性,提升競爭優勢。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓