「網路敵意行動的目標,不只是破壞系統,而是破壞信任。」──林昕璇 / 成功大學政治系副教授。

26.07.18[好國學院]網路即戰場:台灣如何因應境外網路敵意攻擊? 活動側記
摘要:
本次講座由好民理事羅友志擔任主持人,開場從日常使用手機、網路詐騙等生活經驗切入,引導大家思考網路早已融入生活,也逐漸成為國家安全的重要戰場。隨後,講者林昕璇老師從法律與政治學的角度出發,深入解析網路攻擊、認知作戰與灰色地帶衝突等概念,並結合近年國際案例,說明數位時代所面臨的新型態安全威脅。同時,老師也探討國際法在面對網路攻擊時所遭遇的挑戰,包括行為者匿名、責任歸屬困難,以及各國政治立場分歧等因素,使國際社會以及台灣至今仍未建立一致且具拘束力的規範。
---
林昕璇老師首先指出,現代社會每天透過社群媒體、新聞、搜尋引擎與短影音接收大量資訊,而這些資訊共同形塑了人們對世界的理解。然而,當境外勢力透過假訊息、認知作戰、輿論操作與議題放大影響社會時,搭配駭客入侵、DDoS 攻擊(阻斷服務攻擊)、勒索軟體等技術手段,攻擊的對象便不再只是資訊系統,而是民主社會賴以運作的信任與公共判斷能力。
講座中也釐清了幾個容易混淆的概念。他說明,「網路犯罪」、「網路攻擊」與「網路戰爭」並非同一件事。一般網路犯罪多以非法獲利為目的,例如詐騙、勒索或竊取個資;網路攻擊則具有政治、國家安全等目的,意圖削弱資訊系統功能;唯有造成足以比擬武裝攻擊的人員傷亡或重大財產損害時,才可能被視為網路戰爭,並進一步適用戰爭法的討論。
林昕璇老師也引用多起國際案例,說明數位依賴帶來的新型態風險。無論是美國政府人事管理局(OPM)資料外洩、Colonial Pipeline(美國最大燃油供應業者)輸油管遭攻擊、Equifax (美國三大信貸機構之一)個資外洩,或是 WannaCry 勒索病毒(勒索比特幣)席捲全球,都顯示資安事件的影響已不限於資料外洩,而可能擴及金融、能源、交通、媒體甚至社會秩序,凸顯網路安全已成為整體國家韌性的關鍵。
然而,相較於傳統軍事衝突,網路敵意行動最大的困難在於「歸責」。攻擊者可以透過代理人、殭屍網路、跳板主機等方式隱藏身分,使得確認攻擊來源極為困難。他指出,目前國際法並非完全沒有規範,而是仍存在定義不清、歸因困難、非國家行為者增加,以及各國共識不足等問題,因此難以快速且一致地究責。
針對國際規範的發展,老師介紹了聯合國政府專家小組(GGE)、北約合作網路防禦卓越中心(CCDCOE)及《塔林手冊》等重要成果。《塔林手冊》是目前最具系統性地將既有國際法套用至網路行動的研究成果,整理了主權、禁止使用武力、不干涉原則及國家責任等概念如何適用於網路空間。然而,它並非正式國際條約,也不具有法律拘束力,因此更多扮演國際討論與參考依據,而非直接適用的法律規範。
除了國際法框架外,他也比較不同國家對網路攻擊的因應方式,歸納出三種主要策略:第一種是「沉默與不歸咎」,避免公開指責以降低衝突升高風險;第二種是「歸咎但保留法律立場」,例如美國在 Sony 影業遭駭事件中公開點名北韓,但未立即主張其違反國際法;第三種則是「歸咎與多邊聯合認定」,如 WannaCry 勒索病毒事件,由五眼聯盟國家共同公開指控北韓,並結合科技企業的技術分析,提高歸責可信度與政治壓力。
談到台灣,林昕璇老師特別提醒,台灣是高度數位化且高度連線的民主社會,同時也長期暴露於資訊戰與網路攻擊風險之中。從證券業 DDoS 攻擊、遠東商銀 SWIFT 入侵,到各類勒索軟體攻擊,都顯示關鍵基礎設施、金融系統及民主制度彼此緊密連動。此外,台灣四面環海,超過九成九的國際網路頻寬依賴海底電纜,一旦海纜受損,不只是通訊受影響,更可能波及金融、國際貿易、軍事資訊及整體社會運作,因此海纜已成為數位時代的重要生命線。
面對這些挑戰,他提出「分層防禦」的概念。低度危機時,應以技術調查、修復系統與降低威脅為主;中度危機則需跨部會協調,整合各部門資源,提高整體韌性;若面對高度危機,則應進一步啟動外交聲明、法律評估及國際合作等機制。同時,建立制度化的公開歸責程序,透過攻擊工具特徵、伺服器位置、跨國情資及民間資安分析等證據,提高政府回應的透明度與可信度,不僅有助於穩定國內民心,也能爭取國際社會的理解與支持。
講座最後,林昕璇老師強調,網路安全並非僅是政府或資安專家的責任,而是整個社會共同面對的課題。國家需要持續完善法制、建立分層回應機制、深化國際合作;社會需要提升媒體識讀、資訊查證能力及公私協作、由民團監督公部門制定與修改資安法與相關法案;每一位公民則應培養良好的資安習慣、強化帳號安全、避免轉傳未經查證的資訊,提升資訊判讀能力。
【為台灣民主儲值】定期定額捐款,文化建國鬥陣來!
定期定額捐好民,細水長流走下去:https://neti.cc/NYeexWM