2026 年上半年, 台灣在受資安威脅影響最頻繁的國家與地區中全球排名第四, 並在亞太地區名列榜首
根據《Microsoft 數位防禦報告》(Microsoft Digital Defense Report ),以全球來看,2026 年政府機關與公共服務在所有產業與領域中受到資安威脅的影響最為 嚴重,佔比從 2025 年的 17% 升高至 27% 。此外,政府機關也是國家/地區級(nation- state )行動最常鎖定的對象。 由於政府掌握敏感資訊及提供民生必要服務,並處於各機關、 承包商、科技服務供應商及關鍵基礎設施營運商等多方網絡的核心, 因此成為具吸引力的攻擊目標。
潛伏時間(Dwell time ,攻擊者取得存取權到防禦方發現並阻止攻擊之間的時間) 今年在多個產業與領域皆有所增加。 雖然組織在發現被入侵後的應變速度提升, 但及早偵測威脅仍是一項挑戰。 攻擊者越來越常透過模仿合理活動的方式取得存取權限, 使惡意行為更難被偵測。例如,在 2026 年由網路釣魚(Phishing ) 造成的入侵事件佔所有觀察到的入侵事件之 23% ,與 2025 年的 7% 相比有所升高,顯示盜用身分仍是攻擊者進一步擴大行動的切入點。
▲2026 年全球受威脅行為者影響最鉅的十大產業與領域,以政府機關與公共服務居首
綜合上述趨勢,對各國政府而言所代表的涵義十分明確。AI 時代的資安已不再僅限於防止個別入侵事件, 而是確保機構能夠在風險互相連動、威脅快速演變, 以及攻擊者得以長時間隱匿的環境中維持有效運作。 公私協力合作的重要性也更勝以往, 不僅有助於保護政府的關鍵基礎設施, 也能藉此制定因應新興技術所需的政策與法規。
今年《Microsoft 數位防禦報告》彙整並分析 2025 年 7 月至 2026 年 6 月間觀察到的網路威脅趨勢,其中針對台灣的數據包括:
2026 年上半年,台灣在受資安威脅影響最頻繁的國家與地區中, 排名全球第四,並在亞太地區名列榜首。
在亞太地區國家/地區級活動的樣本中,微軟觀測到 193 個與台灣有關的事件。
▲台灣在全球遭受網路威脅最頻繁的國家中排名第四
為強化韌性,政府應聚焦五大優先事項:
1. 為變化更快速的威脅環境做好準備
AI 正在壓縮資安的應變時間。攻擊者的行動越來越快, 從發現漏洞到將其運用於攻擊,所需時間可能遠低於 24 小時。同時,公開揭露的軟體漏洞數量(通常以 CVE 編號識別及追蹤)預計將於 2026 年創下紀錄,達到 72,000 筆。
為了因應未來挑戰並做好準備,政府應培養快速蒐集與評估資訊、 做出決策、 跨機構與跨產業協調合作並在危機發生時有效溝通等能力。 更須在事件發生前,明確界定責任並建立可信任的合作關係, 才能在關鍵時刻迅速採取協同行動。
2. 將安全融入 AI 生態系
AI 正逐漸成為政府、企業與民眾日常生活中仰賴的重要基礎設施。 隨著政府持續將 AI 導入公共服務並推動其在社會各領域的廣泛應用,政府應將 AI 安全視為韌性的挑戰,而非單純技術問題。
AI 系統依賴相互連結的基礎設施、資料、模型、應用程式、 供應商與治理流程。政府應透過落實安全始於設計(secure- by-design )原則、強化測試與評估、 提升供應鏈韌性與透明度、落實當責機制, 並深化國際合作以共同因應 AI 風險,提升 AI 生態系的安全。
其目標並非建立一套獨立的 AI 安全策略,而是將 AI 安全整合至保護關鍵基礎設施與建立國家韌性的整體布局。
3. 預先規劃資安事件擴散的應變機制
政府在面臨入侵事件時,通常無法立即判斷應歸屬於犯罪行為、 地緣政治或其他威脅。網路罪犯與國家/地區級行為者的目的不同, 但兩者皆日益仰賴許多相同入侵途徑,包括身分盜用、 暴露於風險中的應用程式、社交工程(social engineering )與正常的 IT 管理工具等。
微軟發現,涉及有效帳戶的入侵事件中,有 52.2% 最終進一步導致其它憑證遭竊取, 顯示攻擊者能夠迅速從初始立足點擴大行動。看似獨立的資安事件, 可能進一步演變為勒索軟體、間諜活動、資料竊取或關鍵服務中斷。
因此,政府評估資安事件時不僅需關注事件如何開始, 更需評估後續影響。應變計畫應將支援核心功能的供應商、 合作夥伴及服務提供者納入考量。 隨著攻擊範圍擴大至初始目標之外,其影響也可能橫跨組織、產業, 甚至國家,進一步凸顯全球合作的必要性。
4. 推動即時且雙向的公私部門資訊共享
在單一組織的盜用帳號事件可能是更大規模攻擊活動的預警, 不明確的資安訊號若透過跨組織、跨轄區的整合分析, 便可能揭露協同攻擊行動。現代網路犯罪藉由相互連結的攻擊者、 相關服務及基礎設施共同運作, 單一機構難以獨自掌握全貌或阻止攻擊。
資訊共享必須即時、可信任且雙向進行, 目的不只是企業向政府通報威脅, 政府機構也應回饋具行動價值的情資、指引與警訊, 協助組織保護自身網路、客戶與營運。 在遵循法律與隱私規範的前提下建立具信任基礎的資訊交流機制, 將進一步促進政府機關、執法單位、關鍵基礎設施營運者、 科技服務供應商及國際合作夥伴間的交流。
政策制定者可透過善意資訊共享、共同匿名化標準, 以及投入資源發展共享威脅情報與偵測的能力,以促進這類合作。 資訊共享也應進一步轉化為實際行動,包括調查、 採取措施遏止攻擊,與釐清重大網路入侵事件的相關責任。
5. 確保關鍵服務在遭遇突發事件時仍持續運作
為政府提供公共服務的組織正日益成為網路攻擊的目標, 包括交通系統、通訊基礎設施、學校、大學與關鍵基礎設施營運商。 因此,建立韌性不僅需了解政府自身系統, 也應掌握支撐公共服務運作的整體生態系。
僅依賴規劃文件仍嫌不足,政府應定期進行桌上演練(tablet op exercises ),邀集政策制定者、營運決策者、執法機關、 關鍵基礎設施營運者及私營企業夥伴, 共同演練關鍵服務中斷時的應變方式。透過這類演練, 政府能在實際危機發生前,發現決策、資訊共享、 對外溝通與跨部門協調的不足。微軟近期於肯亞 的合作案例中, 透過如 ARC (Advancing Regional Cybersecurity )計畫等實務經驗, 展現如何以情境式演練及跨部門合作, 幫助提升整體生態系的應變準備與處理能力。
政府領導者也應清楚掌握哪些服務最為關鍵, 以及支撐這些服務的身分、系統、供應商與基礎設施, 並了解資安事件應如何逐級通報處理。 共享服務模式則有助於將資安防護與應變能力延伸至無法獨自建立相 關能力的地方政府及公共機構。
隨著網路事件開始橫跨組織與國家,韌性不僅取決於技術準備程度, 更在於各機構能否在壓力下有效協作。在 AI 驅動且網路威脅互連日益深化的時代, 韌性已不單只是從攻擊中復原,而是要為網路攻擊事件發展更快、 擴散更廣、影響比以往更深遠的未來做好準備。 最能因應未來挑戰的政府,將是能夠控制損害、 快速調整並在民眾最需要的時候持續提供關鍵服務的政府。
▲針對政府、教育機構及關鍵基礎建設的攻擊
看QNAP活動文拿好禮 |看TP-LINK WirFroce現場直擊拿好禮 |
ioioTIMES 中秋大放送 留言得好禮
現在就加入 ioioTIMES 臉書粉絲團 更多互動、更多好康攏抵加!!
我們有LINE TODAY 頻道了,快來追踪我們吧!!--最新科技新聞 盡在你手
Continue Reading