【獨家專訪】史上最大規模台灣駭客年會將登場!資安巨頭雲集、百名志工助陣幕後大公開
【獨家專訪】史上最大規模台灣駭客年會將登場!資安巨頭雲集、百名志工助陣幕後大公開

資安界年度盛事 HITCON 2022(台灣駭客年會)將於19日登場,今年緊扣全球局勢,以「網路戰生存指南」為題,齊聚全台產官學資安決策者、上千名駭客及台灣資安技術人員,共同探討網路戰爭脈絡下的最新趨勢與技術。

這場由台灣資安社群自主發起的展會,如今已邁入第18個年頭,從最初僅30多人參與的小型研討會成長到千人規模,今年更首度移師南港展覽二館,總統蔡英文也將出席開幕致詞。

總統蔡英文出席第十二屆台灣駭客年會HITCON Pacific2016,期待駭客與政府間的交流創造新
總統蔡英文出席第十二屆台灣駭客年會HITCON。
圖/ HITCON/提供

「我們開始做一些過去不敢做的事。」從第一屆一路參與至今的台灣駭客協會理事長翁浩正、擔任2022總召的鄭仲倫與《數位時代》分享HITCON籌辦的幕後故事,以及今年展會的重要突破。

「電影情節正在發生」,網路戰爭之下如何生存?

將大會主題聚焦在網路戰爭,似乎沒有比現在更適合的時機點了。

就在HITCON登場的幾周前,美國眾議院議長裴洛西旋風訪台,牽動兩岸緊張局勢,台灣從總統府到超商等公司部門,都遭受大量駭客攻擊,使網路戰的威脅浮出檯面。

台鐵遭駭客攻擊
台鐵系統遭駭客攻擊,螢幕顯示謾罵標語。
圖/ 王浩宇臉書

加上已經進行數月的烏俄戰爭,期間不斷出現國家層級的間諜資訊戰,以及針對核電廠、衛星網路等重要設施的破壞性攻擊,「過去大家猜測或害怕的事情,都在眼前真正發生了。」翁浩正說,儘管自己在資安圈將近20年,仍覺得像是電影情節在現實中上演。

對於地緣政治敏感的台灣來說,這就是今年資安圈最重要的學習目標:到底現代戰爭發生時,駭客會做哪些事情?如果發生在台灣,政府乃至於企業,應該如何去應對?

「我們自己看台灣是一個角度,從國外廠商來看又是另一個觀點。」鄭仲倫表示,大會力求將國際的觀察帶進台灣,因此今年的議程中陣容華麗,有微軟總部研究人員剖析烏俄戰爭對台灣的影響,甚至首度邀請到美國國防部大力資助的非營利組織MITRE,由首席工程師分享對供應鏈安全框架的研究,提供企業具體建議。鄭仲倫透漏,MITRE因為身分敏感,過去少有機會到美國本地以外的展會演講,今年一口答應以線上形式分享觀察,是HITCON在展會內容的一大突破。

鄭仲倫_HITCON 2022總召_翁浩正_台灣駭客協會理事長_2022_07_20-2.jpg
HITCON 2022總召鄭仲倫
圖/ 蔡仁譯攝影

圓桌會議大咖雲集,唐鳳等產官學高層對談

除了海外大型組織助陣,在地產官學界也「眾星雲集」。HITCON延續去年首度舉辦的圓桌閉門會議(Round Table),今年規模擴大,邀請近40位台灣企業高層主管、政府單位的重要人士齊聚一堂,分別以「資安長」、「智慧製造」及「金融」為題分桌討論議題。除了甫上任的數位發展部部長唐鳳將出席,微軟、廣達、台達電、國泰金控、玉山銀行、趨勢科技等各產業龍頭都位列其中。

HITCON CTF
HITCON 2019 CTF
圖/ 蔣曜宇攝影

「應該沒有任何活動有辦法凝聚這麼多高層長官,坐下來一起吃午餐,討論時下最重要的話題。」鄭仲倫感嘆地說,過去根本就不敢想像這件事會成功,不只長官們的時間不好「喬」,有些企業更擔心公開資訊後,會為自己或公司帶來不必要的麻煩,甚至讓駭客組織有機可乘。

為了讓所有人安心,去年採用全閉門方式進行,保證所有內容只留在現場,經過幾個月的努力邀約,成功說服近30位長官參加,「他們在結束後都很開心,說很難得可以一次見到這麼多長官,而且已經很久沒有暢所欲言了。」鄭仲倫說。

不過活動後也有不少參與者表示可惜,認為對談內容如此精彩,卻沒有辦法被記錄保留下來,因此今年HITCON決定以新的模式進行,在圓桌會議結束後,由三桌的桌長統整資訊,和所有與會者及媒體分享會中的共識,避免資料外流問題,也把珍貴的內容精華傳遞出去。

千人展會靠志工撐起!培育龐大種子軍團

恐怕很難想像,如此大規模的長青展會,多年來都是由資安社群發起投入,一開始團隊不到30人,大家是拉著朋友、家人、同事一起捲起袖子當志工。身為第一屆元老成員的翁浩正說,如今身邊的夥伴們有的結婚生子,有的自己成立公司,包含自己也都在走向不同的人生階段,因此「傳承」就是最大的課題。

鄭仲倫_HITCON 2022總召_翁浩正_台灣駭客協會理事長_2022_07_20-3.jpg
台灣駭客協會理事長翁浩正
圖/ 蔡仁譯攝影

走過18個年頭,現在在會場中,竟然可以看見100多位志工,其中有學生、業界人士,掛著牌子穿梭各大區域,協助展會順利進行。「每年從國外飛來的參加者都很訝異,會問說哪來這麼多年輕的工作人員?他們居然都沒有拿一毛錢嗎?」翁浩正笑著說,這已經變成國際眼中,台灣資安社群的特色。

外界看來,這群撐起展會的志工只獲得便當、紀念品、會後慶功派對,難以理解為什麼每年都有人前仆後繼地加入,但對學生、志工們來說,社群中獲得的是紮實的訓練。面對一般企業的PR、行銷人員,要如何說服他們提供贊助,或是該寫出怎樣的文案才能吸引更多人參與,都是非常困難的任務,而社群活動比起工作,加入的門檻低,容錯的範圍更廣,因此被不少年輕人視為累積實戰經驗的重要戰場,也願意一個拉一個,帶著朋友一起來參加。

新聞照片一:HITCON 2022 今年將以「網路戰生存指南」為題,聚集海內外上千名駭客及資安技術人
圖/ HITCON

這群志工也是HITCON培育人才的「種子軍團」,協會會幫助志工進行工作媒合,或是邀請他們參加更多活動專案,如研討會、競賽等不同形式,期待靠著做中學的過程,成為未來資安圈的戰力。

「錢少事多」咬牙辦,力拚每年規模更大

談起過去籌辦活動的過程,翁浩正坦言「在台灣辦活動其實是很辛苦的。」和國外展會相比,資源上有頗大差距,以全球資安最高殿堂— Black Hat USA(美國黑帽大會)為例,兩天的門票要價2千塊美金,相當於六萬多台幣,更別說參展人數,吸引2萬多人入場,因此開幕活動可以辦得像小巨蛋演唱會般盛大。

而HITCON門票錢約5千塊台幣,在台灣研討會圈也已經算是高價,今年首度進軍南港展覽二館,也把成本提高到一個新的境界,但今年大會為了吸引更多人參加,門票定價不增反減,「大眾對購買門票可以接受的價位有限。」鄭仲倫坦言,在支出管控和贊助邀請上,都需要非常費力。

不過近幾年隨著資安意識提升,企業的贊助也變得更加踴躍,今年從Google、微軟、鴻海研究院、台灣大哥大等公司都在贊助行列,甚至有些公司會在籌辦階段就主動要求有方案就趕緊提供,就算是初版也可以,想加快跑流程的速度,希望可以搶到某些特定等級的贊助方案。這些企業大多希望藉此讓大眾看到自己在資安領域上的耕耘,或是對資安人才有需求,透過贊助可以參與線上線下徵才博覽會活動,並以活動觸及更多圈內人才。

新聞照片二:承襲 HITCON 2021 首度舉辦的圓桌閉門會議,今年將齊聚近 40 位政府單位的重
圖/ HITCON

走過「沒人又沒錢」的艱苦過程,來到第18年,兩人談起未來仍然充滿更大規模的想像,希望邀請到FBI、美國國土安全部演講,或是讓正副總統都同時來與會,甚至也期待有一天可以跟Black Hat USA一樣,擁有小巨蛋等級的開幕活動,大膽做夢,也希望每年都比前一年做得更好。

「HITCON的最大目標,就是想讓資安圈對台灣更有向心力。」翁浩正說,大家都想搶台灣人才,畢竟薪資便宜能力又強,因此和國際企業間的人才競爭不會停止,該怎麼把人才留在資安圈變成最大課題,而HITCON能做的就是透過社群凝聚向心力、培育出更多人才、促進產官學的交流溝通,期待一步步改善整體環境。

責任編輯:侯品如

關鍵字: #駭客
往下滑看下一篇文章
資安齊發!合勤集團三品牌同台,展現整合防禦實力
資安齊發!合勤集團三品牌同台,展現整合防禦實力

資安已成企業營運的基本保障,合勤集團整合旗下兆勤科技、黑貓資訊與勤晁科技,打造從基礎設施到智慧防護的完整資安體系,助企業穩健邁向AI新時代。

隨著企業加速推動數位轉型、駭客持續進化攻擊手法,資安早已不是可有可無的保險,而是企業日常營運的「剛性需求」。看準資安市場商機,合勤集團(Zyxel Group)近年來積極透過旗下3家子公司—兆勤科技、黑貓資訊與勤晁科技佈局資安防線。在日前登場的CYBERSEC 2025台灣資安大會上,更以「資安特勤,偕同出擊」為主題,展示一個涵蓋AI 驅動的雲地整合防禦、智慧資安維運服務到高規格跨域網路安全與加解密的完整防禦體系,不僅吸引大批與會者駐足,成為展場人氣最旺的攤位之一,更充分展現合勤集團在資安領域的強勁實力與市場吸引力。

兆勤科技祭出雙軌策略,助攻中小企業資安升級

根據統計,2024年的目標式勒索資安事件,高達90%是以中小企業為攻擊目標,顯見,資安防護不再是大型企業才需要關注的課題,中小企業的資安需求同樣迫切且不容忽視。

「然而,中小企業因為缺乏資安專業人才及預算有限,不易做好資安管理,再加上近年來網路攻擊手法多變且複雜,更加深應對威脅的難度,」兆勤科技總經理蔡明見一語道出中小企業的資安挑戰。為此,兆勤科技祭出「簡化管理、強化服務能量」的雙軌策略,持續精進雲端網路安全解決方案,讓中小企業能夠以最少資源完成資安佈署工作。

在簡化管理上,兆勤科技以Nebula雲端管理平台為核心,透過以下3大機制,達到簡化管理負擔的目標。首先,在Nebula平台導入雲地共融技術,讓雲地兩端的安全策略及網路設定可以同步,突破傳統網路設備管理模式只能本地或雲端二選一的限制,也為企業網路管理提供更多彈性,企業可以先採用本地管理,待習慣雲端操作時,再一鍵轉移到雲端,無需重新配置、也不需更換設備,大幅降低轉型門檻,打造跨平台的一致性防護。

合勤科技
兆勤科技總經理蔡明見
圖/ 數位時代

其次,Nebula平台除了可以集中管理防火牆、交換器、無線AP等各個網路設備,設定介面亦相當簡單好操作,透過各種方式例如:事先預設基礎設定、掃描條碼即可將設備加入網路等,讓使用者即便不是專業IT人員,可以輕鬆完成設定、掌握整體網路狀態,大幅降低學習門檻與提高管理效率。

第三、Nebula平台可以自動接收韌體更新與漏洞修補程式,避免因人力不足而忽略系統維護與更新的風險。

在強化服務能量上,兆勤科技積極輔導經銷或通路夥伴建立服務能量,滿足中小企業對網路代管服務的需求。「這是能為中小企業、夥伴與兆勤創造3贏的做法,」蔡明見說明,藉由Nebula平台可以遠端管理的特性,使經銷或通路夥伴能夠一次管理上百個客戶的網路設備,並以訂閱制收取服務費用,成功由傳統硬體銷售轉型為網路代管服務提供者,同時也讓中小企業得以使用網路代管服務,近來,兆勤更推出pay-as-you-go金流方案,協助夥伴降低資金壓力,加速拓展服務市場。

黑貓資訊破除IT與資安斷層,強化內部防禦

合勤集團旗下專注於資安顧問及託管服務的黑貓資訊,自2017年由合勤投控公司資安部門分拆出來後,便聚焦在解決企業 IT 與資安協同作業的挑戰。「企業內網管理的盲點有很多,但IT與資安的協作斷層,是目前最常見也最迫切要解決的問題,」黑貓資訊總經理游政卿說。

IT與資安雖然密不可分,但實務上,企業通常將IT與資安劃分成2個團隊,且彼此的工作重點也不相同,IT 團隊專注資源調度、確保系統穩定與效能,資安團隊則忙於應對警報和威脅,這種分工模式不只讓攻擊者有機可乘,更會令IT團隊誤以為資安只會加重工作負擔。

合勤科技
黑貓資訊總經理游政卿
圖/ 數位時代

「資安的價值,應該從協助IT部門解決問題開始,而不是增加負擔。」游政卿強調,因此,資安團隊首先要做的就是「與IT同在」,從理解IT團隊的需求、解決痛點到取得信任,雙方才能進一步協作,共同應對日益複雜的網路威脅。

以IT資產盤點為例,這是IT團隊相當重要又很耗時費力的工作,而資安團隊可以透過端點安全解決方案(EDR)進行資產盤點,先協助IT團隊掌握所有終端設備的型號、使用狀況與更新需求,再延伸到端點安全防護議題,如此不僅減輕IT負擔,也讓資安建置更具體有感。

除了IT與資安的協作斷層外,包括資產與風險能見度不足、過度依賴邊界防禦,忽略內部橫向移動的風險、以傳統基於特徵碼的靜態防禦機制為主,無法有效應對快速變化的動態威脅、對於第三方軟硬體與的安全把關不足等,亦是企業內網管理常見的盲點。

對此,黑貓資訊憑藉深厚技術底蘊,自主研發多元資安解決方案與服務。在解決方案端,推出在如同樂隊指揮家的智慧XDR防護平台,可協調整合多源資安日誌,並結合AI技術大幅提昇威脅偵測的精準度,亦有可部署於地端(On-premise)的SIEM 解決方案,滿足企業對資料落地、合規與客製化的需求。在服務端,不僅提供24 X7全年無休的MDR/SIEM/SOC 託管式監控服務,更同步提供滲透測試、弱點掃描、供應鏈風險檢測等服務。

值得一提的是,黑貓資訊目前正積極申請ISO 17025資通安全檢測實驗室認證,導入NIST SP 800-115測試流程,協助企業確保所導入的資安方案具備可驗證性與國際標準接軌能力。

在數位轉型成為企業生存關鍵的當下,資安已成為業務穩定與品牌信任的保證。合勤集團透過兆勤科技的雲地整合資安服務、黑貓資訊的智慧防護與專業服務,以及勤晁科技的高規安全方案「偕同出擊」,建構出一條完整而具彈性的資安防線,讓不同需求的客戶都能享有最合適與全面的資安保障,更有信心邁向AI新時代。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
AI全球100+台灣50
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓