:::

詳目顯示

回上一頁
題名:從雙重失靈分析日本網路安全投入不足與因應對策
作者:古涵詩
作者(外文):Han-Shih Ku
校院名稱:國立中山大學
系所名稱:中國與亞太區域研究所
指導教授:郭育仁
學位類別:博士
出版日期:2021
主題關鍵詞:市場失靈政府失靈網路威脅日本網路安全網路安全戰略Market FailureGovernment FailureCyber ThreatsJapanese Cyber SecurityCybersecurity Strategy
原始連結:連回原系統網址new window
相關次數:
  • 被引用次數被引用次數:期刊(0) 博士論文(0) 專書(0) 專書論文(0)
  • 排除自我引用排除自我引用:0
  • 共同引用共同引用:0
  • 點閱點閱:1
本文從市場失靈和政府失靈雙重失靈視角,剖析日本網路安全投入不足問題。日本長期以來面臨資通訊發展落後及資通訊投資比例偏低等問題,造成日本在網路安全發展過程中出現市場失靈現象,由於網路安全源於重大的技術創新,當創新技術一經推出後,容易被其它企業迅速模仿,從而降低研發收益,使企業不願意提供足夠之網路安全供給。此外,早期NTT高度壟斷電信市場,造成日本的資通訊產業落後於國際發展趨勢,更阻礙了日本網路安全的發展,而NTT能夠長期占據壟斷地位是日本管制政策的結果。接著,討論日本網路安全發展面臨的問題與挑戰,包括企業因網路威脅造成鉅額的財物損失、缺乏設置專職的首席資訊安全官、缺乏網路安全人才等,並針對日本三菱集團遭到網路攻擊進行個案分析。最後,探討日本網路安全對策與推動作法,日本為了強化網路安全防護能力,於2015年成立網路安全戰略本部及內閣網路安全中心,開始重視跨領域及公私部門的網路安全合作,積極與各國進行網路威脅情報交流,制定相關國際規則並展開雙邊、多邊的網路安全對話。日本除了增加自身在網路空間的話語權外,也積極運用網路安全外交,強化國際合作與鏈結。
This article studies the problem of Japan''s insufficient inputs in cybersecurity from the perspective of market and government failures . The slow growth of information and communications and the low proportion of IT investment resulted in the phenomenon of market failure during the development of Japanese cybersecurity. Since cybersecurity comes from major technological innovations, once innovative technologies are launched and easily imitated by other companies, which reduces R&D revenue and makes companies unwilling to provide necessary and sufficient cybersecurity supplies. Moreover, NTT highly monopolized the telecommunications market in the early days, which caused Japan’s telecommunications industry to lag behind the international trend and hindered the development of its cybersecurity. NTT''s long-term monopoly was the result of Japanese regulatory policies. Second, the article analyzes problems and challenges including the huge financial losses by cyber threats, the lack of a full-time information security chief and cybersecurity talents. Third, a case study of Mitsubishi Group under cyber-attacks indicates its fragile network protection. Finally, there is an explore of Japan’s cybersecurity countermeasures and actions. In order to strengthen the capabilities of cybersecurity protection, Japan in 2015 established its CSSHQ and NISC to attach importance to cross-domain and public-private cybersecurity cooperation. The nation has reinforced threat intelligence exchanges with other countries, formulated relevant international rules, and advanced bilateral or multilateral cybersecurity dialogues. Accordingly, Japan not only increases discourse power in the cyberspace but also actively practices cybersecurity diplomacy toward international collaboration and linkages.
參考文獻
中文部分
專書
青木昌彥、金瀅基和奧野藤原正寬,1998年。《政府在東亞經濟發展中的作用─比較制度分析》。北京:中國經濟出版社。
紀振清、黃銘傑,1999年。《從日本解除管制經驗檢視我國解除管制作法與方向》。台北:行政院公平交易委員會。
張明煥、林青嶔、方志強、趙志民,2010年。《日本下世代車載資通訊系統與創新應用服務發展參訪》。台北:經濟部。
曾銘深,1998。《電信自由化與電信管制》。台北:台灣經濟研究院。
劉栖榮,1992年。《日本電信產業自由化與第三代行動電話發展經驗與實務之競爭規範研究》。台北:行政院公平交易委員會。
蔡增家,2004年。《日本轉型:九○年代之後政治經濟體制的轉變》。臺北:五南圖書出版。
蘇顯揚,2014年。《日本安倍經濟學的內涵與影響》。臺北:財團法人臺北外匯市場發展基金會。

專書譯著
Clyde Prestowitz著,許雅淑、李宗義譯,2017年。《日本重返世界第一:日本如何重塑自身,及其對美國與世界的重要性》(Japan Restored: How Japan Can Reinvent Itself and Why This Is Important for America and the World)。台北:遠足文化。
G. Tullock, A. Seldon, and G. L. Brady著,徐仁輝、陳敦源、黃光雄譯,2005年。《政府失靈:公共選擇初探》(Government Failure: A Primer in Public Choice)。台北:智勝文化。
Jason Dedrick, Kenneth L. Kraemer著,吳明機、張國鴻著,2000。亞洲電腦爭霸戰:創造全球競賽新規則。(Aisa’s Computer Challenge: Threat or Opportunity for the United States and the World?)。台北:時報出版。
野口悠紀雄著,張玲譯,2020年。《日本戰後經濟史》(戦後経済史 私たちはどこで間違えたのか)。台北:日出出版。

期刊論文
林文斌,2014/7。〈日本政治經濟體制轉型:當前理論爭辯的考察〉,《亞太研究通訊》,第12期,頁93-121。
林淑馨,1998/3。〈電信產業改革與普及服務制度:日本與台灣的比較分析〉,《公共行政學報》,第26期,頁71-72。
林賢參,2016/11。〈從日本反情報工作發展檢視我國保防工作未來努力方向〉,《清流雙月刊-保防工作法制化論壇特輯》,頁14-19。
栗碩,2015。〈日本網路安全建設析論〉,《國際研究參考》,第12期,頁33。
馬民虎、方婷、王玥,2016/3。〈美國網路安全資訊共用機制及對我國的啟示〉,《情報雜誌》,第35卷第3期,頁17-18。
陳文哲,2012/8。〈日本警方因應網路恐怖攻擊對策〉,《刑事雙月刊》,第49期,頁58-63
陳嘉宏、吳崇豪,2015/7。〈日本關鍵基礎設施資訊安全對策第三次行動計畫介紹、分析與探討〉,《新新季刊》,第43期第3卷,頁111-118。
彭慧鸞,1999。〈日本電信自由化的制度調適之研析〉,《問題與研究》,第38卷第5期,頁61-76。
楊鈞池,1996/12。〈1990年代日本科技政策決策機制之改革-兼論日本行政改革之意義〉,《中山人文社會科學期刊》,第14卷第2期,頁35-44。
楊鈞池,2006/12。〈1990年代日本科技政策決策機制之改革─兼論日本行政改革之意義〉,《中山人文社會科學期刊》,第14卷第2期,頁35-44。
廖宗聖、鄭心翰,2010。〈從網路犯罪公約談我國妨害電腦使用罪章的修訂〉,《科技法學評論》,第7卷第2期,頁57-66。
聞美晴,2016/6。〈2015年(ISC)2 Security Congress考察紀要〉,《金融聯合徵信》,第28期,頁58-67。
鍾銘輝,2017/12/8。〈洞悉日本資通安全產業政策〉,《IEK產業經濟與趨勢研究中心》,頁1-2。
蘇柏毓,2015/6。〈資訊安全法規國際最新發展舉隅〉,《科技法律透析》,第27卷第6期,頁30-32。

研討會論文
林賢參,2008/6/18。〈從社會治安的角度探討反恐應有的措施─以日本反恐對策為考察對象〉,「2008警學與安全管理研討會」。台北:台灣警察專科學校。

研究計畫
李武育、蘇愛娟、林亨然,2013年。《考察日本中央省廳組織改革實務及其成果》。台北:行政院研考會,頁13-14。
劉柏立,2004年。《網際網路時代電信競爭政策之研究(計畫編號:NSC92-2213-E-034-004)》。台北:國科會,頁3。

網際網路
2017/9/22。〈日本情報通信研究機構開發解析網路「標的型攻擊」之法〉,《台北駐日本經濟文化代表處科技組》,
Arbor Networks,〈DDoS:風險已激增,你知道嗎?〉,《Arbor白皮書:真相揭露─關於DDoS攻擊的3個迷思》,頁2-3,
David,2008/4/21。〈機器與機器的溝通─看M2M產業發展趨勢〉,《財團法人國家實驗研究院科技政策研究與資訊中心科技產業資訊室》,
NEC,2017/5/11。〈NEC加入美國國土安全局AIS網路威脅資訊官民共用體系〉,《NEC》,
一般社團法人日本電子資訊技術產業協會,2017/7/12。〈2017-2018簡介〉,頁1-6,
八時島綾平,2017/3/30。〈日本在國際標準制定上追趕德國,中韓在後〉,《日經中文網》,
日川佳三,2013/6/25。〈為什麼駭客特別愛攻擊日本〉,《商周.COM》,
日經BP社,2013/4/25。〈JAXA伺服器遭非法訪問 希望號運行準備資訊洩漏〉,《日經BP社報導》,
王家宜,2015/7/27。〈日本控制系統安全中心〉,《行政院國家資通安全會報技術服務中心》,
外務省,2015/9/11。〈共同声明─宇宙に関する包括的日米対話 第3回会合〉,《外務省》,
行政院科技顧問組,2011/12/31。〈關鍵資訊基礎建設保護政策指引〉,《台南市政府地政局》,頁74,
行政院國家資通安全會報,2013/12。〈國家資通安全發展方案102年至105年〉,《行政院國家資通安全會報》,頁2-7,
行政院國家資通安全會報,2017/11。〈國家資通安全發展方案106年至109年〉,《行政院國家資通安全會報》,
行政院國家資通安全會報技術服務中心,〈重大漏洞專區─Heartbleed〉,《行政院國家資通安全會報技術服務中心》,
行政院國家資通安全會報技術服務中心,2016/2/2。〈美國FDA發布醫療裝置網路安全準則草案〉,《行政院國家資通安全會報技術服務中心》,
行政院國家資通安全會報技術服務中心,2017/5。〈資安趨勢與案例宣導〉,《國家資通安全會報技術服務中心》,頁5-7,
行政院國家資通安全會報技術服務中心,2017/6/15。〈關鍵基礎設施資安防護〉,《行政院國家資通安全會報技術服務中心》,頁2-8。
行政院國家資通安全會報技術服務中心,2017/9/27。〈Apache Struts存在遠端攻擊漏洞〉,《行政院國家資通安全會報技術服務中心》,
李美雯,2016/2/18。〈WordPress Pingback DDoS攻擊分析〉,《臺灣大學計算機及資訊網路中心電子報》,頁3-5,
防災科技研究中心,2012/2/15。〈關鍵基礎設施安全防護〉,《防災科技研究中心》,
林永熙,2012/6。〈日本間諜攻擊事件簿 尋求國際戰爭合作〉,《資安人》,第86期,頁201-241。
思科,2019/3。〈預見未知情況:資安長(CISO)基準研究〉,《2019年思科網路安全系列》,
施慧中,2019/8/27。〈IT先進大國 日電子支付因高齡化推動困難〉,《公視新聞網》,
洪冬,2017/11。〈物聯網商機,2018是爆發關鍵年〉,《財訊趨勢贏家》,
科技台灣,2012/9/16。〈嵌入式系統〉,《科技台灣hightech.tw》,
財團法人電信技術中心,2018/8/10。〈日本東京NICT、CSSC、G&D Japan參訪報告〉,《財團法人電信技術中心》,頁11-13,
陳明煇,2017/1/12。〈2017高科技、媒體及電信產業趨勢報告〉,《勤業眾信Deloitte》,頁7-10,
陳淑娟,2011/10/25。〈日本眾院疑遭中國大陸駭客入侵〉,《中央日報網路報》,
陳興忠、劉泰瑋,2016/12。〈工業控制安全的現況與分析〉,《台網中心電子報》,
電信總局、台灣經濟研究院,2004。《因應技術匯流發展,相關法規之修訂研究》。臺北:交通部電信總局,頁110-114,
福岡台灣貿易中心,2018/10/26。〈日本IT投資嚴重不足〉,《經貿透視雙週刊》,
聞美晴,2016/6。〈2015年(ISC)2 Security Congress考察紀要〉,《金融聯合徵信》,第28期,頁58-67。
鄭力軒,2018/10/6。〈日本失敗學:社群資本主義的光與影〉,《思想坦克》,
賽門鐵克(Symantec),〈詞彙查詢:緩衝區溢位〉,《安全機制應變中心》,
藍弋丰,2016/4/26。〈烏克蘭電力系統遭駭原因是網路釣魚,如何加強資安防護引討論〉,《Tech News科技新報》,

日文部分
專書
並河信乃,1997。《図解行政改革のしくみ》。東京:東洋経済新報社。
飯尾潤,1993。《民營化の政治過程-臨調型改革の成果と限界》。東京:東京大學出版會。
福家秀紀,2000年。《情報通信産業の構造と規制緩和―日米英比較研究》。東京:NTT出版。
大山耕輔,1996年。《行政指導の政治経済学-産業政策の形成と実施》。東京:有斐閣。
岡崎哲二、奧野正寬、石井晉等,2002。《戰後日本資金の分配─產業政策と民間銀行》。東京:東京大學出版會。
津山恵子,2000年。《NTT & KDDI どうなる通信業界》。東京:日本実業出版社。
小宮隆太郎、奧野正寬、鈴村興太郎,1984。《日本の産業政策》。東京:東京大學出版會。
植草益,2000年。《公的規制の経済学》。東京:NTT出版。
三輪芳郎,1997年。《規制緩和は悪夢ですか―「規制緩和すればいいってもんじゃない」と言いたいあなたに》。東京:東洋経済新報社。

專書譯著
Robert W Crandall & Leonard Waverman著,福家秀紀、栗澤哲夫譯,2001。《IT時代のユニバーサル・サービス 効率性と透明性》(Who Pays for Universal Service? When Telephone Subsidies Become Transparen)。東京:NTT出版社。

期刊論文
榊原清則,2003/10。〈日本の技術経営-研究開発は経営成果と結びついているか-〉,《技術革新型企業創生プロジェクトDiscussion Paper Series》,第3卷第1期,頁11-23。
寅澤一之,2015/10。〈サイバー空間に対する法制の課題〉,《立法と調査》,第369期,頁151-156。

網際網路
2011/10/17。〈三輪信雄氏インタビュー:低いレベルの攻撃に合わせてはダメ、三菱重工のサイバー攻撃から得られる教訓〉,《ビジネス+IT》,
2013.独立行政法人情報処理推進機構,〈標的型サイバー攻撃の脅威と対策〉,《IPA》,
2013/4/30。〈小野寺防衛大臣とヘーゲル國防長官が會談。諜報分野での日米連攜強化で合意〉,《ニュースの教科書》,
2016/12/2。〈クレカ情報5.6万件含む個人情報42万件が流出した可能性─イプサ〉,《Security NEXT》,
2016/4/21。〈日テレに不正アクセス─最大43万件の個人情報が漏洩した可能性〉,《Security NEXT》,
2017/1/20。〈IoT製品乗っ取りサイバー攻撃1億2600万件…家電や通信機器から発信 昨年、前年の6倍に〉,《産経WEST》,
2020/1/31。〈NECにもサイバー攻撃 情報流出「確認していない」〉,《朝日新聞》,
2020/10/20。〈「民主主義揺るがす」東京五輪団体へのサイバー攻撃―加藤官房長官〉,《JIJI.COM》,
Japan Vulnerability Notes, 2016/10/5. “Animas OneTouch Pingに複數の脆弱性,” JVN, .
Japan Vulnerability Notes,2016/10/5。〈Animas OneTouch Pingに複数の脆弱性〉,《JVN》,
Newsweek,2011/9/21。〈三菱重工サイバー攻撃、中國の反論〉,《Newsweek》,
SHIELD Security Research Center,2015/2/18。〈日米間のサイバーセキュリティ協力の歩み〉,《S.S.R.C.》,
TREND MICRO,2018/12/19。〈法人組織におけるセキュリティ実態調査 2018年版を発表〉,《TREND MICRO》,
サイバーセキュリティ戦略本部,2016/10/21。〈サイバーセキュリティ基本法第 13 条の規定に基づきサイバーセキュリティ戦略本部が指定する法人〉,《サイバーセキュリティ戦略本部》,
サイバーセキュリティ戦略本部,2016/4/1。〈サイバーセキュリティ戦略本部名簿〉,《内閣サイバーセキュリティセンタ》,
サイバーセキュリティ戦略本部研究開発戦略専門調査会,2017/3/3。〈サイバーセキュリティ研究開発戦略骨子(案)について〉,《内閣サイバーセキュリティセンター》,
サイバーセキュリティ戦略本部研究開発戦略専門調査会,2019/1/30。〈サイバーセキュリティ研究・技術開発の動向及び検討の方向性について〉,《内閣サイバーセキュリティセンター》,
セキュリティ文化専門委員会,2005/11/17。〈セキュリティ文化専門委員会報告書─企業・個人の情報セキュリティ対策強化に向けて〉,《内閣サ
 
 
 
 
第一頁 上一頁 下一頁 最後一頁 top