你今天區塊鏈了嗎? —企業導入區塊鏈的停看聽
你今天區塊鏈了嗎? —企業導入區塊鏈的停看聽
2018.09.04 | 區塊鏈

區塊鏈可謂為近兩年最紅的關鍵詞,從2017年中國因其巨大泡沫帶來的「割韭菜」效應,導致政府出面制止利用區塊鏈ICO,但也因為這樣,讓全世界都認識或聽過區塊鏈。隨之而來的是,許多人開始疑惑自身的商業模式與區塊鏈是否或應否發生關聯?在此,筆者將討論企業如何評估應否導入區塊鏈在其組織運作過程。

有一種說法是,「加密貨幣可能是假的,但區塊鏈是真的」

另外一種說法是2018年是區塊鏈大量落地元年,筆者從從事相關工作的角度,發現企業對導入區塊鏈的熱度逐漸升高,但要怎樣使用區塊鏈是個大難題。

如同AI的火熱,區塊鏈因加密貨幣的特性讓更多人參與,剎那間成為全民運動,但也形成很多不協調的現象,如在今年Computex Taipei期間,筆者受邀參加區塊鏈或加密貨幣有關的聚會,台上的人講著自己的幣和產業互動的連結,或根本就是在賣十多年前流行過的box pc(包裝成物聯網挖礦機),台下持幣者雖然討論氣氛熱烈,但多半只關心漲跌和內線。最後還是不會知道區塊鏈是什麼。

回到產業實務面,金融科技業由於跟加密貨幣的目標市場最接近,吸引了各式利益團體。

有趣的是,所有的區塊鏈專案一開始的起手式都是:區塊鏈可以改變世界!區塊鏈會影響到所有產業!

究竟區塊鏈怎麼改變世界,怎麼影響產業呢?總不會是所有的人都去搞幣,世界就會自動改變了吧?

由於區塊鏈泡沫,讓許多企業和各國政府嘗試著利用區塊鏈做些創新變革,區塊鏈也因技術上實作有許多變化,拿當年資料庫面世的狀況類比,不同的公司推出符合資料庫定義的產品和技術,但可能面向的產業和能解決的問題特性有各自的不同切入點。

近一點的雷同的例子則是雲端,若要揣想區塊鏈/分散式帳本的未來,可以拿雲端的歷史來做探討。雲端的觀念成形僅十年餘,現今大家已能朗朗上口,變成一種基本存在,以及大家都能接受的概念。筆者試舉幾個雲端的歷史演進來對比現今的區塊鏈泡沫,或許大家能產生新想法。

什麼是雲端?什麼又是區塊鏈?

發問者例如客戶,基本上不是真的想知道什麼是區塊鏈的技術,你不妨試問許多客戶,客戶說他們在用雲端,然若認真跟客戶討論何謂雲端,就會發現這問題的詭異之處,大家在經過多年洗腦後,早接受雲端這名詞,但具體講雲端是什麼,又好像回答不出來,所以,你覺得你真的想知道區塊鏈是什麼,還是其實你只是以為你想知道?你問對問題了嗎?

很多企業會問,怎麼證明你真的用了區塊鏈?

其實客戶不是真的問這個問題,並不是真的想知道資料是否寫到了區塊鏈,同樣的命題方式是你怎麼證明你在用雲端?事實上,早期的雲端很難證明你真的在用雲端。可以這麼說,客戶真的想知道和看到的是一個美美的dashboard告訴你:現在正在下進行寫入區塊鏈和從區塊鏈讀出的動作,千萬別說你可以開帳本給他看,那就跟怎麼證明你正在用資料庫而不是excel很像,你只是給客戶看資料庫的欄位寫入讀出,這些對於客戶是沒意義的。用傳統Server Client架構產生的特性效果和雲端是一樣的,那什麼時候知道你在用雲端呢?或者說雲端在這類命題的好處是什麼呢?

答案很簡單,當整個用量變大,或者你的服務開始跨國跨境跨區,這時雲端和傳統Server Client的差別就會出現。不證自明。

公有鏈與私有鏈

某種程度上,談論公有鏈與私有鏈,筆者認為跟談論公有雲和私有雲的情境類似。私有雲這個名詞出現可說是硬體伺服器業者對公有雲的反撲,若大家都用雲端,誰還要買伺服器?於是出現私有雲這樣的名詞,業者也宣稱比較安全。但事實上,你如何能確定你的資安能做得比Google或AWS更好?

當你用了私有雲,當業務擴張成長到跨區跨境時,這時你會發現只是用了難以同步成長,缺乏可擴性(Scalibility) 的Server Client技術,所有的基礎建設還是都要靠自己,沒有真的享受到雲端的好處。這種現象套用到私有鏈和公有鏈時,也會浮現類似的問題。

所以,用私有鏈解決了某個問題,未來你要準備多少資源和團隊來解決因為成長而帶來的挑戰呢?

舉個例子,現階段IBM也是用私有鏈或者聯盟鏈提供企業服務,那是因為全球化的團隊和基礎建設本來就是IBM的強項,若真的用私有鏈技術解決某個產業問題,無疑是為IBM這樣的企業帶路。當然正面的看待就是在大企業還未能反應過來時,先把位置佔好佔滿。

這是目前區塊鏈另外一個產業實際運用的矛盾之處,區塊鏈之迷人就是公開的帳本和多人共識帶來的可能性,實踐了新型態的「價值交換」方式,為了能促使更多的人參與其中,有些公有鏈會設計誘因機制,簡單說就是各種挖礦的概念來形成公有鏈網路,也因為這些誘因機制帶來了挖礦成本和新的交易成本,相比過去的雲端,反而把問題變複雜了,雲端你只要選擇好你的費率,基本上就不會有其他的意外成本。

假若你的服務試著架構在公有鏈上,那麼就得面對交易時間品質的不確定性以及交易成本的浮動。這就成了產業應用非常大的障礙,所以才會有聯盟鏈的機制出現。

但聯盟鏈也可能會變成是替某些特定產業大咖作嫁,如此一來,反而對於想用區塊鏈顛覆產業的新創來說不見得有利。

結語:區塊鏈是一個泡沫還是一場革命?

綜觀區塊鏈演進過程,仍然處於早期萌發階段,未來尚有許多不確定性與可能性,然而這股趨勢是令人期待的。

企業經營者若要掌握這個趨勢,必須鑑古而知今,透過資訊科技發展歷史找尋區塊鏈趨勢變化的蛛絲馬跡。企業是否該擁抱區塊鏈,筆者身為從業者當然是相當樂觀看待,從產業態勢及國際局勢來看也確實是樂觀的,擁抱新科技和趨勢本就是驅動產業前進的動力之一,至於企業該用何種方式擁抱它?如何善用泡沫而不被泡沫化?那就真的得把功課做足了。

《數位時代》長期徵稿,針對時事科技議題,需要您的獨特觀點,歡迎各類專業人士來稿一起交流。投稿請寄edit@bnext.com.tw,文長至少800字,請附上個人100字內簡介,文章若採用將經編輯潤飾,如需改標會與您討論。

(觀點文章呈現多元意見,不代表《數位時代》的立場。)

往下滑看下一篇文章
從產品安全到營運韌性:合勤集團揭 AI 時代資安新戰略
從產品安全到營運韌性:合勤集團揭 AI 時代資安新戰略

隨著歐盟《網路韌性法案》(CRA)正式進入倒數計時,企業面臨的資安考驗也從針對內部 IT 環境的駭客攻防戰,一路延伸到產品對外銷售與供應鏈治理的市場生存戰。

AI 正加速漏洞挖掘、自動化攻擊與供應鏈風險擴散,企業也更難只用傳統 IT 防護思維面對產品安全問題。

站在這股趨勢浪潮的最前線,合勤集團整合旗下三家子公司—黑貓資訊、兆勤科技與勤晁科技的技術量能,不僅於CYBERSEC 2026台灣資安大會展出全方位解決方案,也進一步分享如何將CRA法規遵循轉化為實務布局的寶貴經驗,透過自身轉型歷程,協助台灣企業跳脫被動合規思維,將CRA從合規壓力逐步轉化為產品治理與市場競爭力。

當CRA成為市場門票,企業該如何建立產品安全治理能力?

合勤投資控股公司資安長游政卿指出,CRA正式生效後,產品若未符合CRA 要求,將可能影響CE合規與歐盟市場銷售。更重要的是,CRA要求的不只是產品出貨當下符合規範,而是整個產品生命週期都必須被持續管理,且必須留下具可追溯性的完整紀錄。

合勤集團資安長游政卿
合勤投資控股公司資安長游政卿
圖/ 數位時代

因此,對台灣企業而言,CRA帶來的壓力不只是罰款,而是產品遭下架、召回,甚至進一步引發銷售通路中斷、品牌聲譽受損與客戶轉單等連鎖衝擊。對此,游政卿建議企業可依照CRA法規時程,兩階段建立合規能力。

在 2026 年應優先補強「通報即戰力」,亦即成立產品安全事件應變小組(PSIRT),建立漏洞通報與應變機制,確保當新漏洞出現時,企業能在第一時間做出正確判斷,包括該漏洞是否已被利用及嚴重程度、哪些產品與版本受到影響、是否達到CRA通報門檻及如何進行修補與升級。「就像汽車召回制度一樣,企業必須能快速掌握受影響的產品、版本與客戶範圍,並立即啟動應變機制。」游政卿說。

到了 2027 年,則應進一步將合規能力全面制度化與規模化。游政卿強調,企業不能再抱持「有問題再修補」的思維,而是必須從產品設計階段就導入「Security by Design(安全設計)」概念,並在產品整個生命週期中持續進行漏洞監控、更新維護與風險管理。換言之,企業真正需要建立的,不只是單一產品的資安能力,而是一套從設計、開發、測試、上市,到後續漏洞修補、客戶通知與紀錄保存,都能長期穩定運作的產品安全治理機制。

在此基礎上,黑貓資訊通過 TAF ISO/IEC 17025 認證的資安測試實驗室,可出具 ILAC MRA 國際互認報告,不僅能找出產品漏洞,還能協助企業建立具公信力的安全證明,確保產品安全與合規性。

Nebula 雲地聯防平台:讓企業從「看不見風險」到快速應變

在產品安全端,企業需要建立CRA合規能力,落實產品從設計、開發到漏洞修補的全生命週期治理;而在資訊安全端,則必須具備持續監控、快速應變與營運復原的能力,才能有效因應AI時代下愈來愈高頻、愈來愈自動化的攻擊威脅。

兆勤科技總經理蔡明見進一步說明,AI 正大幅改變資安攻擊的態樣,不僅讓攻擊成本明顯下降,攻擊速度與頻率也快速提升,攻擊目標更從過去的大型企業,逐漸轉向防禦能力相對薄弱的中小企業,尤其勒索軟體攻擊更明顯增加。許多中小企業因缺乏備援與復原能力,遭受攻擊後往往只能選擇支付贖金,進而衍生營運中斷與資料遺失等風險。

在此背景下,企業需要思考的,已不僅只是「防堵威脅」,更重要的是,當攻擊發生後,能否持續營運與快速復原。瞄準這樣的需求,兆勤透過自行研發的 Nebula雲端管理平台提升資安可視性,讓企業能夠「看見風險」,進而做好防禦、預警與應變。透過Nebula雲地整合架構,企業可將有線、無線及資安設備全面整合至單一平台進行管理。蔡明見表示,管理者不需分別學習與使用不同管理介面,即可掌握整體網路與資安狀態,大幅降低資安管理的複雜度、人力需求與技術門檻。

此外,Nebula提供圖像化儀表板與彈性報表功能,協助企業快速掌握攻擊來源、異常流量與高風險設備等資訊,進一步優化資安策略與決策效率。同時平台亦導入 AI 助手功能,讓管理者可透過自然語言查詢資安資訊,例如直接詢問「上個月前十大攻擊來源」,系統即可自動生成分析結果與視覺化報表,提升資訊取得效率。

兆勤科技總經理蔡明見
兆勤科技總經理蔡明見
圖/ 數位時代

面對 MSP(Managed Service Provider,託管服務商)發展趨勢,兆勤也持續開發更多 MSP 管理功能,包括客戶設備管理、授權管理等,協助合作夥伴更有效率地服務終端客戶、降低維運與管理負擔,進而吸引更多傳統經銷夥伴轉型為 MSP 業者,加速服務模式轉型與台灣 MSP 生態系發展。

至於勤晁科技則針對量子運算與跨域滲透威脅,提出「虛實整合防線」的新思維。防護架構由內而外拆解為三層:首先是運用邏輯防護(PQC)演算法進行加密、確保資料的長期安全性;其次是進行異常偵測、運用 AI 分析多維流量,即時發現異常行為;第三是建立物理韌性(Air Gap),以單向光纖傳輸築起不可逆的安全邊界。透過這套從邏輯、行為到物理層的縱深防禦機制,為國家級關鍵系統構築最穩固的安全韌性。

資安不只是 IT 部門的防守任務,而是攸關產品能否進入國際市場、企業能否持續營運的重要競爭力。合勤集團希望透過黑貓資訊、兆勤科技與勤晁科技的整合布局,從產品安全、資安防護到關鍵場域防禦,逐步提升企業的資安韌性,並協助企業從被動合規走向主動升級,在快速變化的全球市場中建立長期競爭優勢。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
代理式商務連動百兆商機
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓