為抵抗密碼貨幣駭客危機,LINE要在台灣擴大招募資安人才
為抵抗密碼貨幣駭客危機,LINE要在台灣擴大招募資安人才

去年(2017)聖誕節前夕,比特幣(Bitcoin)價格直衝兩萬美元,密碼貨幣的熱潮,也帶動區塊鏈(BlockChain)百花齊放,通訊軟體LINE挟著超過2億LINE用戶數的利基,在今年夏天推出密碼貨幣交易所BITBOX,面對許多交易所駭客危機頻傳,LINE也在資安投入不少心力,除了將朝「無密碼認證」方向邁進,本周更宣布要在台灣招募更多的資安人才。

沒有最完美的資安設計,交易所BITBOX謹慎以對

2018年將邁入尾聲,讀者還有印象的話,今年初密碼貨幣交易平台遭駭事件頻傳,一月時日本加密貨幣交易所Coincheck遭駭引起高度關注,高達5.23億美元(約合新台幣152億元)的「新經幣(NEM)」遭竊,成為全球史上最大規模虛擬貨幣竊案。

正因為如此,LINE今年所推出交易所BITBOX的資安防護,也讓外界格外關心。LINE資深資安工程師安相煥分享說:「世界上沒有最完美的資安設計,但我們希望能做到接近完美。」LINE在推出BITBOX前,已經參考了市面上所有可能發生過的狀況。

安相煥
LINE資深資安工程師安相煥分享說:「世界上沒有最完美的資安設計,但我們希望能做到接近完美。」
圖/ 高敬原 / 攝影

「駭客可能就是員工,」安相煥表示,因為熟悉公司內部運作,員工可能會跟外部人士合作在平台上偷錢,「LINE的立場,是傾向不相信員工。」在交易平台上一個閃失,賠掉的都是用戶的辛苦錢,因為LINE會讓許多不同的人持有Key(鑰),來分散被單一攻陷的風險。

此外,在BITBOX上也使用了分層安全(Layered Security)設計,正因為LINE已經學習了市面上所有的攻擊招式,透過分層的系統設計,才不會因為單一缺口,讓整套系統遭到攻陷。

今年八月起,韓國駭客組織「GrayHash」也加入LINE團隊,在旗下成立 「GrayLab」支援旗下資安檢查跟測試。

bitbox
透過分層的系統設計,才不會因為單一缺口,讓整套系統遭到攻陷。
圖/ LINE

密碼再見,預計明年開始推生物辨識

此外,LINE也將朝「無密碼認證」方向邁進,計畫導入指紋等生物辨識技術,事實上,LINE在去年六月就宣布加入全球最大身分驗證技術聯盟FIDO,「LINE是FIDO聯盟的董事會成員之一,」LINE資安策略團隊經理市原尚久(Naohisa Ichihara)受訪時表示,FIDO能讓各類連網服務,以生物驗證的方式,更快速、安全的辨識使用者身份,目前FIDO董事會還包括Microsoft、Intel、Google等科技巨頭。

而FIDO通用伺服器認證的好處,是不需取得使用者的個資,LINE台灣資深資安工程師劉威成表示:「現在市面上很多手機都有支援FIDO了,只是相關應用比較少而已。」而LINE的目標,就是希望未來在旗下服務中結合生物辨識技術。

fido
預計明年(2019)會陸續推出生物辨識相關服務,最終目標是推展到全球,但目前仍沒有精準的時間表,也不確定會從哪個國家地區開始推行。

劉威成表示,LINE確實是有規劃用生物辨識技術取代傳統密碼,而FIDO可分為兩種協定,「一種就是取代現有的密碼,另一種就是二階段認證,用密碼加上生物辨識。」採用這兩種協定的差異,就取決於搭配的服務需求。舉例來說,當牽涉到金融轉帳時,可能就需要二階段認證增強安全性,一般通訊服務解鎖,就能直接採用生物辨識取代密碼。

市原尚久表示,預計明年(2019)會陸續推出生物辨識相關服務,最終目標是推展到全球,但目前仍沒有精準的時間表,也不確定會從哪個國家地區開始推行。

隱私權意識提高,LINE擴大招募台灣資安人才

號稱「史上最嚴格個資法」的一般資料保護規定(General Data Protection Regulation,簡稱GDPR)今年五月正式上路後,用戶隱私權意識提高,尤其LINE在今年陸續推出LINE購物、LINE Mobile、LINE Pay 一卡通帳戶、LINE旅遊等新服務,對LINE來說勢必要在資安領域投入更多。

因此,LINE宣布將在台灣擴大資安人才編制,LINE台灣資深資安全工程師劉威成透露,將釋出應用程式安全工程師、資訊安全工程師兩類職位,總共會開放四個職缺。LINE台灣總經理陳立人曾在上個月表示,要在台灣釋出250名職缺,這次資安人力的擴增,就是LINE在台灣擴大投資的象徵。

安相煥
LINE台灣資深資安工程師劉威成(圖右)透露,將釋出應用程式安全工程師、資訊安全工程師兩類職位。
圖/ 高敬原 / 攝影

劉威成認為,台灣無論是在技術或法規上,對於隱私個資的態度都很積極,這就是其中一大優勢。

尤其隨著LINE產品線擴張,所牽涉到的層面越來越廣,以LINE旅遊來說,就會跟許多第三方單位有資料交換問題,「因為會需要資安人力,在產品規劃時就加入討論。」劉威成表示,台灣資安能量豐富,除了可以讓更多服務與在地結合,未來資安職缺也不只是服務台灣市場,也會跟全球市場一起合作。

往下滑看下一篇文章
臺灣籌資環境迎來雙向開放新時代!金管會推動亞洲創新籌資平臺,從制度開放到信任重建的創新實驗
臺灣籌資環境迎來雙向開放新時代!金管會推動亞洲創新籌資平臺,從制度開放到信任重建的創新實驗

當全球資金版圖隨著AI、綠能與新經濟崛起而重新洗牌,創新企業該如何找到自己的資本舞臺?為持續創造臺灣資本市場的競爭力,金管會偕同證交所及櫃買中心,正式推出「亞洲創新籌資平臺」,希望打造臺灣成為「亞洲的那斯達克」。這場制度改革的真正意義是什麼?《數位時代》共同創辦人暨執行長陳素蘭認為,這不只是資本市場的升級,更是場「信任機制」的轉折。

制度鬆綁、產業聚焦、整合服務,以新架構為創新開路

「這次改革展現的決心和行動力,真的很令人佩服。」陳素蘭說。從今年初的創新板2.0到如今的亞洲創新籌資平臺啟動,不到一年的時間,臺灣的資本市場已完成制度再升級的腳步。

她認為,這反映出臺灣在「亞洲資產管理中心」政策下的一股新決心,已不再只是守成而是學會擁抱創新。「過去我們總覺得資本市場很保守、怕風險,但現在證交所和櫃買中心聯手改革,代表他們真的看到新經濟的潛力,也準備好迎接更大的挑戰。」陳素蘭以自身的角度觀察到,這樣的制度開放,其實也是種社會文化的變化,意味著政府願意冒風險,市場才有機會長大,不只是法規鬆綁,更是種思維轉向,能從保護市場變成陪著創新一起成長。

根據陳素蘭的觀察,亞洲創新籌資平臺這次改革的核心精神,是把資本市場導向創新,成為新經濟發展的推進器 。她指出,這次的改革聚焦在三個主要方向,這不只是一次制度升級,更像是「結構性開放」:

  • 聚焦重點產業,鎖定半導體、人工智慧、綠能、生醫、資安、航太等新經濟領域,以集中資本與政策資源,她認為這種作法讓資源能被更有效利用,也讓政策更務實 。
  • 法規鬆綁,這包括調整創新企業與外國公司在臺上市條件,如縮短保薦期間、簡化內控審查,並開放非陸港澳企業以更彈性的規範掛牌。她認為這代表政府願意冒風險,市場才有機會成長,是從保護市場變成陪著創新一起成長的思維轉向 。
  • 整合服務,成立「資本市場服務團」與「單一服務窗口」,由證交所與櫃買中心共同提供輔導 。她最有感於這項創舉,因為它有助於解決新創最怕的「資訊不對稱」問題 。有了單一窗口,企業不會再迷路,投資人也更容易理解市場,是「重新建立信任的開始」。

陳素蘭也強調這次改革最大的突破在於「雙向開放」,從以往較著重讓新創「走出去」,轉變成讓「世界走進來」,當更多國際創新公司選擇臺灣作為籌資基地,不僅能帶動資金流動,更能促進學習與合作。

讓台灣從籌資市場,走向亞洲創新的連結樞紐

長期觀察創業生態的陳素蘭也提醒創業者,進入資本市場不只是募資,更是品牌與信任的挑戰。「上市應該是永續發展的起點,而不是終點。能被市場檢驗,是企業成長的另一種保護。」她說。

談到臺灣新創的未來,陳素蘭再次提起她長期倡議的「品牌、信任、資本」三支點理論。她認為,這次制度改革正是三者開始匯聚的時刻。當法規鬆綁與轉板機制逐步成熟,資本的流動性得以被釋放;當資訊揭露與公司治理更加透明,信任就有了根基;而當企業願意在公開市場中接受檢驗,品牌本身便成為最有力的背書。「當企業能在透明的市場中持續成長,品牌就會變成信任的代名詞,而信任又會吸引更多資本,這就是正向循環的開始。」陳素蘭說。她相信,唯有這三個支點相互強化,創新企業的價值才能被看見,整個生態系也才能真正形成健康的長期動能。

展望未來,她希望臺灣不只是一個籌資市場,更成為亞洲創新資本的「中介者」。「我們既擁有堅實的科技產業,也有成熟的資本市場。若能持續深化制度與國際鏈結,臺灣完全有條件成為亞洲創新企業的試金石。」創新不是口號,而是場社會共識的累積。陳素蘭表示,亞洲創新籌資平臺的成功,關鍵在於我們是否願意一起相信,創新的價值值得被投資。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓