替人類減少網路中毒的痛苦!非營利組織Quad9要成為全球的資安防護罩
替人類減少網路中毒的痛苦!非營利組織Quad9要成為全球的資安防護罩
2019.06.04 | IBM

大多數人都同意資安防護是件重要的事,但要為此付費,對許多人來說總有一個跨不過去的門檻。因此,很多人就維持鴕鳥心態,等到真的中毒再來想其他方法。然而,有一間以維護全球網路安全為己任、透過非營利方式經營的資安專案Quad9,以免費提供資安服務的方式,希望讓資安意識較低的人,也能得到基礎的資安防護。

Quad9所提供的是DNS網路攻擊阻絕服務,簡單來說就是事先偵測惡意網站,在用戶連進該網站時進行阻擋。目前Quad9的服務已落地於全球88個國家,這要歸功於Quad9執行長約翰托德(John Todd)及其團隊不辭辛勞的推廣。

Quad9
Quad9會透過威脅數據庫分析網站的安全性,並在用戶欲連入惡意網站時加以阻擋。圖為Quad9所擋下的惡意網站列表。
圖/ 賀大新攝影

托德表示,雖然他長期致力於DNS相關業務,卻始終沒遇到可以回饋社會的機會。如今成為Quad9的執行長,他開心地說:「這是我等了大半輩子,終於等到的工作。」

攜手IBM與兩大資安非營利組織,Quad9要為全球網民提供免費資安服務

Quad9的專案要回朔到2016年,當時倡議網路安全的國際性非營利組織Global Cyber Alliance(GCA)希望推出可以一次性保護很多人的資安計畫,而且越便宜越好。他們認為著重於DNS的網路防禦是很好的選擇,因此找上在DNS領域耕耘多年的另一間非營利組織Packet Clearing House(PCH),也就是托德當時任職的地方。

他們很快討論出兩件事:第一、這個新專案必須獨立出來,有自己的董事會成員,且不能夠是營利性組織。第二,他們必須有一個好記的IP地址。他們發現IBM有一個9.9.9.9的IP正好符合需求,更湊巧的是,當時IBM也正在尋找一個外部的非營利單位一起合作推廣免費資安服務,若自己做的話容易被人覺得有營利的意圖。

後來IBM加入這個資安計畫,並把9.9.9.9的IP捐出來,計劃取作Quad9(四個九)。IBM提供各面向的協助。除宣傳及產品公關推廣外,還提供威脅分析模組(threat model),讓Quad9有足量的威脅數據,得以提供用戶網路攻擊的防範服務。

Quad9
IBM、PCH與GCA是Quad9三個重要的創始組織。
圖/ 賀大新攝影

有了IBM的協助,Quad9很快地壯大。他們在2017年11月正式上線,在測試期已有美國各級政府找上合作,一上線就有超過百萬名用戶。托德表示,其實政府部門不太做實驗性的嘗試,但因為Quad9的服務既免費,又不追蹤用戶個資,高隱私權的特性能讓政府安心。

「現在除了美國外,我們也多了各國的政府用戶。因為我們的服務很容易設定,只要透過一個按鍵,就可以經由伺服器把整個政府部門囊括到Quad9的保護下,」托德說。

資安設備要價不菲,Quad9如何維持非營利的理念?

Quad9作為一個非營利資安組織,既沒有創投資金挹注,也沒有銀行貸款支援,他們到底如何維持運作,資金來源又是什麼?

托德表示,他們的資金主要來自IBM、GCA以及單獨捐贈人的贊助。 「一般資安組織的花費有三個部分:人事、設備與數據,」 但Quad9絕大部分的資金只用在人事費用上,設備、數據都是免費獲得的。

設備是把服務提供給端點用戶的關鍵。要在全球部署設備通常要花上很多錢,但因為在不同國家談合作時,對方願意贊助設備是必要條件之一,所以Quad9不用擔心設備的花費。

至於如何得到分析網路威脅所需的大數據呢?Quad9的威脅數據由19個不同的供應者提供,其中IBM是最主要的數據來源之一。同時,Quad9也會回饋這些供應者具有價值的資料,把用戶試圖連結到惡意網站的路徑紀錄分享給供應者,讓他們做進一步的資安分析。

IBM 李承達
IBM Security全球首席資訊安全架構師李承達大力投入Quad9專案,他表示Quad9所回饋的資訊能夠協助IBM加強自身情資判斷能力。
圖/ 賀大新攝影

IBM Security全球首席資訊安全架構師李承達表示,Quad9提供的資料有助於找到較為活躍的惡意網站。此外,Quad9也可偵測新的網域,回報給IBM後就能啟動偵測機制調查,若發現這個新網域是惡意的,Quad9也會基於IBM回饋的資訊,進行封鎖。

開發Android手機版,Quad9為開發中國家守護資訊安全

最近Quad9即將推出Android手機的App版本,至於為何先選擇推出Android而非iOS,托德表示,因為發展中國家的用戶是他們最主要想保護的客群,而他們最常用的就是Android。

托德說:「 在許多被歐美科技大廠忽略的發展中國家裡,我們可能是當地唯一一個運作中的DNS預警系統。 」對於發展中國家的人民,他們被駭客攻擊所要付出的代價,往往比已開發國家的用戶要高。以手機為例,開發中國家人民的一支手機可能等同於好幾個月的薪水,若手機中毒、壞掉了,損失是非常龐大的。

Quad9
Quad9優先推出Android版App,目的是為了服務開發中國家的網民。
圖/ 賀大新攝影

去年托德親自前往坦尚尼亞協助當地合作夥伴建立Quad9服務,他發現過去當地廠商使用的DNS資安系統,每一次用戶端向伺服器查詢IP,訊號都得發向設備所在的法蘭克福再繞回,需耗上120毫秒的時間。但Quad9在當地安裝設備後,時間大幅縮短到4毫秒,大大地優化系統的表現。

另外,剛果金的一間手機供應商安裝Quad9的服務,一天內就阻擋15萬個惡意連結。

「雖然很難估算我們到底幫人們省下多少錢,但光是一天內就擋下15萬個惡意連線,就可以知道Quad9對這些開發中國家用戶的重要性。在那裡,我們是他們唯一的防護措施,」托德說。

不過在開發中國家倡導資安意識是件非常困難的事,因此Quad9著重於向當地IT系統管理者做宣導。「這些人有權利透過伺服器、Wifi、手機預設等設定,一次性地保護成千上萬的用戶,一般民眾甚至不知道自己正處在Quad9的防護罩裡,」托德說。

Quad9執行長約翰托德(John Todd)
我想要倡導的,就是透過保護整個網域,讓整體網路更加安穩。

通常IT系統管理者都很介意隱私問題,怕套用新的軟體服務會不小心觸法,但因Quad9不涉及個資,所以無須擔心。此外,Quad9的免費性質也省去他們向長官請示等繁文縟節的流程,同時也能利用IT工作者的口碑宣傳,將Quad9的名聲更快地傳出去。

讓人們不再因被駭而失去珍貴的事物

未來Quad9將持續在全球擴點,目前正在進行中的就有南美和太平洋島國。托德表示,他們很希望擴展到世界各個角落,但也有一些例外。「我們相信開放網路的價值,所以有些地方我們暫時不打算進入設點,例如中國,」他說。

Quad9
John Todd說:「我想要幫助更多人安全地使用網路。其實被駭,除了金錢損失以外,心理的怨憤有時更龐大。」
圖/ 賀大新

在DNS領域裡奮鬥了20多年,看到自己的付出對社會有所貢獻,托德感慨地說,被駭除了金錢損失以外,心理的怨憤有時更龐大。

「試想這麼多人因為網路中毒而失去珍貴的東西,信件、照片......那些都是他們人生的一部份。只要能讓這樣的痛苦減少一些,我的工作也就值得了,」托德笑著說。

關鍵字: #IBM #隱私與資安
往下滑看下一篇文章
以數位公共建設金流平台為橋樑,打造民眾、商家與銀行共贏生態圈
以數位公共建設金流平台為橋樑,打造民眾、商家與銀行共贏生態圈

在中央銀行與財金公司引領下,數位公共建設金流平台不僅整合「TWQR」,更連通銀行與民間電支機構,透過統一的QR碼「TWQR」,以「跨機構、一碼付」、「款券合用」、「跨境支付」以及即將上線的「多券合用」等功能,讓很多部會的券,甚至是金融機構發行的,都可以一起使用,逐步吸引民眾、商家與金融機構加入,民眾能即時使用、商家快速收款,銀行也能結合金融服務創新。隨著「TWQR」平台成熟,2026 年應用場景也從生活消費、公共繳費拓展至交通運輸等領域,形成涵蓋支付與生活服務的數位金融生態圈。

「數位公共建設金流平台」讓政府能運用既有的金融通路,完成艱鉅的數位政策推展,數位化取代紙本作業,不僅提升發放效率,更能大幅節省印製與回收的行政成本。對民眾而言,領取補助不再受時間與地點限制,免去紙本券排隊、保管不便的痛點,輕鬆取得「全時服務」,真正做到「數位領券免排隊、消費折抵更直覺」。為響應政府推動非現金支付的目標、打造更普惠的金融環境,玉山銀行率先將數位公共建設金流平台整合進玉山 Wallet App,於 2025 年 1 月推出「數位券」服務,同時,也領先同業推出「券+點+支付」整合付款功能,民眾可以在 App 內完成登記、領取與使用政府補助,並在 TWQR 與台灣 Pay 商店消費抵用,大幅簡化支付流程。

玉山銀行個人金融事業總處資深副總經理林榮華表示:「我們很重視客戶體驗,整合數位公共建設金流平台後,民眾不僅能透過玉山 Wallet App 領取各類政府補助券,例如客家幣,還能透過玉山電子支付與玉山 e point ,一鍵完成『券+點+支付』合併付款。」未來,玉山銀行也將與特約商店合作,透過「數位券」服務,發送更多數位優惠,讓商家能更容易推動數位行銷並提升支付體驗。

玉山銀行個人金融事業總處資深副總經理 林榮華
玉山銀行個人金融事業總處資深副總經理 林榮華
圖/ TWQR

以TWQR為核心,打造多方受益的數位金流生態圈

過去,面對不同政府機關發送的消費券或振興券,民眾常需要在不同平台登記、領取與使用,不僅流程繁瑣,商家核銷程序也相對複雜。為了解決這類問題,政府積極建構「數位公共建設金流平臺」,整合部會、地方政府與銀行,讓政策補助與振興措施更智慧,從三個面向共創生態系多贏:

提供民眾更便利的「全時服務」:民眾領取跟使用補助券不再受限於時間與地點,真正做到「想領就領、想花就花」。

玉山銀行信用卡暨支付金融處處長張正志進一步解釋,傳統的紙本券除了領取時間與地點受限,還有排隊等候、保管不易與使用不便等問題,即使金融機構推出數位券,民眾也面臨需要下載不同 App 才能使用的狀況。「整合數位公共建設金流平台後,民眾不需切換平台,即可在同一個 App 內完成電子支付、數位券與點數的整合付款。」

協助商家簡化核銷流程並增加客源。舉例來說,玉山銀行特約商家無需更改既有系統,也不用支付額外費用或重新簽約,可以原有收單系統完成收款與核銷,大幅降低導入門檻;此外,玉山銀行亦積極打造好玩、有趣、高互動性的數位券行銷活動,商戶可以透過參與這類活動提升曝光、接觸新客群,進而創造新的營收機會。

玉山分享不僅2月的「一馬當先好運金」活動帶動 10 倍流量,3月推出的「2026新年數位任務挑戰賽」等活動也吸引大量客戶參與,創造民眾、商家與玉山的共贏。對金融機構而言,則是擴大支付場景與深化客戶關係的關鍵平台。透過 TWQR 約 60 萬家商家通路,銀行等金融機構不僅能提升客戶使用頻率,也能逐步建立點數與支付整合的生態圈。

玉山銀行的作法是將數位公共建設金流平台與玉山 Wallet App 整合在一起,開通電子支付並綁定支付工具,藉此引導客戶多加使用玉山 Wallet App,以及透過 TWQR 通路優勢以及交通(乘車碼)跟生活繳費場景應用等方式提升客戶往來頻次與增加跨售機會。「根據我們的統計數據,玉山電子支付帶動玉山銀行開戶的數量,是其他錢包的 6 到 10 倍。」

民眾透過玉山Wallet掃描TWQR,即可在消費場景中使用一鍵完成「數位券+點數+支付」合併付款
民眾透過玉山Wallet掃描TWQR,即可在消費場景中使用一鍵完成「數位券+點數+支付」合併付款
圖/ TWQR

TWQR數位券再進化:從優惠工具、場景金融到實現精準行銷

對玉山銀行來說,整合數位公共建設金流平台不僅是優化民眾領取與使用消費券與振興券體驗的重要工具,更是實現多元場景金融、貫徹精準行銷的重要平台。舉例來說,相較於沒有精準分眾的活動,透過數據分析遴選出的玉山特選用戶領券繳費折抵的轉換率超過 8 成、重購率逾 7 成,成效十分亮眼。

張正志面帶微笑的說:「未來,我們將以系統平台為核心,由跨部門籌組的科技聯隊以數據分析跟 AI 持續優化行銷成效,打造差異化服務體驗。」例如,計畫推出行銷智能化服務:不用人工事先挑選名單,當客戶行為樣態觸發系統預判條件,AI Agent 便會智能發券,提供專屬禮遇。

總體來說,TWQR數位券讓支付更簡單、更智慧,也讓政策補助落地更快速,也為銀行與民間支付合作提供舞台。而玉山銀行除透過舉辦與TWQR相關活動引流、吸引客戶申請數位券服務,更透過平台將獎勵回饋發送到玉山 Wallet App,協助客戶開啟使用電子支付服務,使用後將再度獲得回饋進而養成使用習慣,爾後,以有趣且高互動的客戶經營方式,引導客戶從使用一個銀行服務擴展到使用多個服務,發揮獲客、活客、留客與悅客的正向循環,更好實現跨生態多贏。

#0 台灣Pay
玉山銀行個人金融事業總處資深副總經理 林榮華(右)、玉山銀行信用卡暨支付金融處處長 張正志(左)
圖/ TWQR
精華一次看>>數位時代 Youtube 頻道 Shorts

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣20
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓