瑞士制定國家網路策略,採取更積極的網路安全行動
瑞士網路安全策略
根據國民經濟雜誌(Die Volkswirtschaft)2025年8月19日報導,瑞士國家網路安全中心(National Cyber Security Centre ,NCSC)公布2024年通報的網路相關攻擊事件約6.3萬件,比2023年增加1.35萬件,其中超過90%的通報來自個人,顯示網路攻擊不再只是針對企業或關鍵基礎建設,更是擴展至日常生活中,故瑞士制定國家網路策略(National Cyberstrategy,NCS),透過對網路攻擊的法定通報義務,採取更積極的行動。
2023年4月聯邦委員會通過國家網絡策略NCS為未來全面的網路安全政策奠定基礎,透過長期措施,持續加強網路安全,主要目標為:1、提升民眾自覺能力;2、確保數位服務及關鍵基礎設施的安全;3、防禦及對應網路攻擊;4、打擊網路犯罪及5、與國際合作。NCS設立獨立管理委員會,由聯邦、各邦、商界、學術界及民間團體組成,以便納入多元觀點,有助於永續發展。而瑞士國家網路安全中心NCSC負責協調國家網路策略並作為網路事件通報中心也是資訊、經濟、行政、教育機構及民眾對網路相關問題提供諮詢的聯絡窗口。
NCS管理委員會於2024年公布首次執行報告指出,其已建立重要協調架構並啟動關鍵專案項目,例如:1、透過懸賞計畫,盡早發現IT系統潛在漏洞,自2022年以來,已在公開系統中修復400多項安全漏洞;2、在金融及醫療保健這類敏感產業,設立專案網路安全中心,匯集各行各業專業知識,有目的性的制訂保護措施,有效應對各行業的特定風險;3、針對關鍵基礎建設(例如:能源、醫療保健、金融及電信產業)遭受網路攻擊時,實施24小時內法定通報NCSC之義務,並於2025年4月1日起生效,此將提高透明度、增強信任度並累積實務經驗,並將在2025年10月後實施制裁措施。
實務經驗外,策略性的學習也至關重要;宣傳提高大眾對網路風險的認識,增強應對能力;加強該方面的教育及研究,以培養長期的網路安全領域人才;政府機關與各產業對處理網路威脅資訊保持交流;瑞士透過國際日內瓦(Internationale Genf)建立對話、制度標準及信任,以加強其國際地位。
NCS做為一項長期且系統化的策略,透過持續反饋機制、較短的開發週期及跨部門合作,對抗當前不斷演變出新的威脅、日益複雜的系統及國際間增強的依賴性。(資料來源:經濟部國際貿易署)
|
|
|
|