5

18
1

文字

分享

5
18
1

每分鐘 15 次的駭客攻擊,5G 世代的臺灣資安挑戰——資安所王仁甫策略總監專訪

科技大觀園_96
・2021/09/23 ・3959字 ・閱讀時間約 8 分鐘

-----廣告,請繼續往下閱讀-----

5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。

和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會

一起跟資安達人瞭解 5G 如何翻轉我們的生活!

「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」

問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。

他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。

為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!

-----廣告,請繼續往下閱讀-----

「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」

王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。

邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。

在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。

也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。

-----廣告,請繼續往下閱讀-----

越方便就越危險?機器與機器的連接也要小心

不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。

研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。

「5G 應用得越深,危害的情境就越高。」

未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想! 

-----廣告,請繼續往下閱讀-----

網絡戰資訊戰開打,台灣如何接招還擊?

從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。

自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。

「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」

王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。

-----廣告,請繼續往下閱讀-----

而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。

但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。

台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels

想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心

「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。

雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。

-----廣告,請繼續往下閱讀-----

王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
 

1.根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特定目的、獨立運作的網絡系統。
2.此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。

參考文獻

-----廣告,請繼續往下閱讀-----
文章難易度
所有討論 5
科技大觀園_96
82 篇文章 ・ 1126 位粉絲
為妥善保存多年來此類科普活動產出的成果,並使一般大眾能透過網際網路分享科普資源,科技部於2007年完成「科技大觀園」科普網站的建置,並於2008年1月正式上線營運。 「科技大觀園」網站為一數位整合平台,累積了大量的科普影音、科技新知、科普文章、科普演講及各類科普活動訊息,期使科學能扎根於每個人的生活與文化中。

0

1
0

文字

分享

0
1
0
喝鮮奶真的能長高?拆解營養素與身高的關鍵連結!
鳥苷三磷酸 (PanSci Promo)_96
・2024/12/17 ・3185字 ・閱讀時間約 6 分鐘

-----廣告,請繼續往下閱讀-----

本文與 食力foodNEXT 合作,泛科學企劃執行。

日本的兒童與青少年在 1960 年代開始,身高像是坐上了成長的直升機!有人說,關鍵就在於1964年推動的學童乳政策,這一喝就是 60 年,讓孩子們「蹭蹭蹭」地長高。

那麼台灣呢?從 2010 年與 2015 年,嘉義、雲林率先實行學童乳政策,到 2024 年在進一步全國推動「班班有鮮奶」,我們的孩子也有這樣的機會長高嗎?但如果孩子長不高,真的是因為牛奶喝不夠嗎?其實,想要孩子長個子,還有更多「長高密碼」!

為什麼長不高?哪些因素決定身高?

人的身高是高是矮,有 80% 來自於基因決定。圖/envato

到底是先天還是後天在主宰我們的身高?科學家告訴我們,影響身高的原因,有 80% 來自基因!到目前為止,已經辨識出 700 多個基因和身高有關,其中一部分是影響骨骼中的生長板,另一部分則影響身體荷爾蒙的分泌,這些基因一起合力,最終決定了我們的身高表現。

-----廣告,請繼續往下閱讀-----

影響荷爾蒙分泌的基因,就像人體的「身高總指揮」,主要控制三大荷爾蒙:生長激素、甲狀腺素和性激素。

  • 生長激素是由腦下垂體分泌的,如果人體生長激素分泌較少,身高也會明顯受影響,也就是身高比較矮。
  • 甲狀腺素則是幫助粒線體這個「細胞能量工廠」順利運作,讓細胞有充足能量來代謝與生長。如果甲狀腺素分泌不足,細胞發育自然跟不上,就會影響身高表現。
  • 性激素則是影響生長板與肌肉的關鍵!例如,女性賀爾蒙分泌旺盛,會促使骨骼中的生長板提早關閉,所以女性平均身高比男性矮。而男性賀爾蒙不僅有助骨骼發育,還能增加肌肉量,讓身材更高挑結實。

所以,基因是命定的,後天就無法再突破了嗎?其實不然!雖然基因決定了大部分,但後天的努力也有很大空間來改變結局!接下來,我們就來看看後天四大關鍵:飲食、運動、睡眠和環境,如何影響孩子的身高成長!

後天逆轉勝!抓住長高的四大黃金關鍵

長高需要什麼?首先,飲食是關鍵!長高需要足夠的營養素,充足的蛋白質、鈣質與維生素能幫助骨骼發育,而均衡飲食則是孩子長高的基石。除此之外,運動也不可或缺,發育中的孩童建議每天至少一小時的運動,包括阻力訓練、有氧運動和放鬆運動等,能讓肌肉與骨骼的發育更加堅實,並且維持正常體重,促進生長激素分泌。

睡眠則是很多家長容易忽略的重要因素 。研究顯示,生長激素的分泌高峰在晚間 11 點至凌晨 1 點,以及清晨 5 點至 7 點。因此,確保孩子有規律且足夠的睡眠時間,可以顯著提升骨骼生長效率。

-----廣告,請繼續往下閱讀-----

最後,外在環境因素也會影響兒童身高。例如,空氣污染及鉛、鎘等有害物質可能阻礙發育。為了給孩子最好的成長環境,就要避開這些污染源。

盤點完這些後天因素後,我們不禁要問:牛奶真的能幫助長高嗎?答案將隨著我們深入探討後揭曉!

喝牛奶真的能幫助長高?

後天因素同樣會影響兒童身高,那喝牛奶會有幫助嗎?圖/envato

聯合國對於發育遲緩之定義,是該年齡孩童所測量身高,低於世界衛生組織制定的身高標準中位數 2 個標準差,就視為發育遲緩。

2023 年一篇跨國研究研究顯示,增加乳製品攝取能降低發育遲緩比例。

-----廣告,請繼續往下閱讀-----

當然,乳製品消費量增加可能也代表當地正在經濟成長,可能從其他面向影響飲食。為了避免其他因素干擾,這份研究也納入了人均 GDP、兒童扶養比、人口成長率、農村電氣化比例與女性參與勞動比等等變數進行控制。此外,該篇研究還另外指出乳糖不耐症常見於青少年與成人,對孩童沒有影響,因此不必過於擔心。

總之,喝牛奶的確可能對長高有幫助,但牛奶只是眾多因素之一。而更重要的是,台灣孩童真的缺這一杯鮮奶嗎?

牛奶的確對身高的發育有幫助,但台灣的學童真的缺奶嗎?

根據《國民營養健康狀況變遷調查》,除了 1-3 歲的幼兒外,其他年齡層的乳品攝取量都遠低於建議標準。特別是 7-18 歲的學童,乳品攝取量僅達建議量的一半,顯示台灣兒童的乳製品攝取明顯不足。事實上,7-18 歲的學童中,有 8 成每天攝取不到 1 份乳品,這對正在生長期的孩子來說,營養攝取遠遠不夠。

然而,學童缺的不僅是鈣,還有維生素 D。根據 2008 年一篇回顧性的研究,維生素D對身高發育與鈣質同等重要。如果鈣和維生素 D 攝取不足,會影響骨骼發育。1999 年中國的實驗研究指出,飲用牛奶能有效促進身高,尤其是加強維生素 D 的補充後,骨密度顯著提高。

-----廣告,請繼續往下閱讀-----

那麼,台灣學童的鈣與維生素 D 攝取是否足夠呢?答案是遠遠不夠!根據國民健康署的調查,7-18 歲的學童,鈣的攝取量平均不到建議量的一半,維生素 D 的攝取量甚至只有四成多。這樣的營養狀況,怎麼能夠提供足夠骨骼發育的營養環境?

更令人關注的是,這些營養缺口與乳品攝取不足有直接關聯。每份乳品大約含有 240 毫升牛奶,其中含有 240 毫克的鈣質及 3 微克的維生素 D。根據國民健康署採用的推薦膳食攝取量(RDA),每天需要的鈣質約為 1000 毫克,維生素 D 則是 15 微克,如果每人每天攝取2份乳品類,加上其他的飲食攝取,就有機會補足鈣與維生素 D 的缺口。

此外,牛奶中的鈣質容易被人體吸收。牛奶有三分之一的鈣是以游離態存在的,能夠直接被吸收,剩餘的鈣與酪蛋白結合,當人體消化酪蛋白時,這些鈣質也會被釋放,然後被人體吸收。事實上,人體對牛奶鈣質的吸收率為 32.1%,遠高於其他食物。因此,想要補充鈣質,牛奶無疑是最佳選擇。

人體對牛奶的吸收率達 32.1%,是補鈣的理想選擇。圖/envato

喝的不是鮮奶,而是加溫處理後的保久乳,營養素會被破壞嗎?

至於保久乳的營養價值問題,根據國民健康署 2021 年針對這個問題,提出了說明。鮮乳是生乳經過短時間高溫或超高溫殺菌方式所製成,所以無法達到完全滅菌,保存期間較短,而且需要冷藏。保久乳則是透過高溫或高壓滅菌,並且以無菌的填充方式放入無菌包材,所以能夠保存較久。

-----廣告,請繼續往下閱讀-----

根據食品藥物管理署營養成分資料庫,鮮乳跟保久乳中的蛋白質、脂肪、碳水化合物(乳糖)、礦物質及維生素都沒有太大差異,只有少數熱敏感的營養素,像是維生素 C 會稍微少一點外,其他成分大致上都一樣。所以,不管是鮮乳還是保久乳,在營養成分上差異不大!

另外,許多父母擔心乳糖不耐症影響孩子喝牛奶、容易引起腹瀉。牛奶中含有乳糖,而乳糖是一種雙醣,由半乳糖與葡萄糖所構成。人體想要運用乳糖,需要先把它分解成半乳糖與葡萄糖,這時候需要一種特別的腸道酵素:乳糖酶。在兒童時期乳糖酶會正常分泌,這是為了要分解母乳,隨著年齡增加,乳品類食物逐漸減少,人體的乳糖酶漸漸地分泌越來越少。然而,這並不代表不能喝牛奶。透過逐步攝取少量低乳糖的牛奶製品,或使用乳糖酶補充品,都有機會能改善不適,重新恢復對牛奶的耐受力。

總結來看,牛奶確實能補足我們失落的鈣質和維生素 D 缺口。這些營養素,也確實與身高有關。但別忘了,影響身高的因素有很多,飲食、運動、睡眠和環境等各方面都不可忽視!補充足夠的營養素,並搭配運動和良好的作息,將會是孩子的身高發育的關鍵。

-----廣告,請繼續往下閱讀-----
文章難易度

討論功能關閉中。

鳥苷三磷酸 (PanSci Promo)_96
218 篇文章 ・ 312 位粉絲
充滿能量的泛科學品牌合作帳號!相關行銷合作請洽:contact@pansci.asia

0

1
0

文字

分享

0
1
0
當開發遇上「術前檢查」:環境影響評估大揭密!
鳥苷三磷酸 (PanSci Promo)_96
・2024/12/16 ・4339字 ・閱讀時間約 9 分鐘

-----廣告,請繼續往下閱讀-----

本文由 環境部 委託,泛科學企劃執行。 

無論是在立法院的質詢臺,還是網路媒體或社論上,你應該經常聽到「環評」這個詞吧?它的核心理念其實很簡單,就是要在「經濟發展」和「環境保護」之間取得平衡。不管是建設重金屬冶煉廠、台積電進駐,還是打通山壁開闢新道路,都必須經過像動手術前的詳細檢查一樣,透過環評的嚴謹審查程序,確保這些開發不會對環境造成過度或無法挽回的損害。

 環評的概念起源於 70、80 年代,當時大規模開發導致嚴重的環境破壞,人們開始反思,發現單靠法規和污染處理技術不足以應對這些問題,環境惡化越來越嚴重,於是「事前預防」的想法應運而生。

我國的環評制度是借鑒美國的經驗,但並不是所有開發案都需要環評,只有那些可能對環境產生較大影響的開發行為,才需要在開發前進行環評。環評其實是開發許可的一部分,環保機關負責審查環評報告,並擁有否決權。但即便環評通過,並不代表開發案就能立即進行,最終的開發許可還是需由相關主管機關綜合考量政治、經濟、環境等多方面因素後,才能做出決定。

-----廣告,請繼續往下閱讀-----

環評到底在忙什麼?

環評的全名為「環境影響評估」(Environmental Impact Assessment, EIA)。就像動手術會有術前檢查、術後定期追蹤及按時服藥,健康的把關需要仰賴定期進廠維修,同樣在開發行為實施前,我們需要評估其可能對環境造成的影響,提出相應的預防或減輕措施,施工中或營運後也需要由目的事業主管機關來進行追蹤,並由環保機關進行監督,確保不會進一步損害環境品質。

環評負責評估開發對環境的影響,並制定措施與監督確保環境品質。圖/envato

雖然「環評」這個名字大家耳熟能詳,但實際上它的評估過程可一點也不簡單,就像醫療檢查一樣,科學、客觀且精密,評估項目可不只侷限在空氣品質、水質或土壤是否受農藥或化肥影響、生態景觀與棲地等和自然環境切身相關的議題。根據環評法第 4 條規定,評估還涵蓋了社會、經濟、文化等多個層面。

環評就像是開發案的「術前檢查」,確保開發行為不會對環境造成不必要的風險和破壞。那麼,大家常聽說環評要耗費很長時間,那它到底在忙什麼呢?其實,環評的目的是要求開發單位對開發可能帶來的環境影響進行詳細調查和分析,這些調查結果會寫成報告,並進行公開,讓社會大眾了解並參與討論。最後,由專家組成的委員會審查,只有通過審查的案子,才有機會繼續進行開發,從而保護我們共同的生活環境。

誰應該接受環評的「考驗」?

根據環評法的立法精神,不是所有的開發案都需要進行環評,環評主要是針對那些可能對環境造成不良影響的開發行為。那麼,哪些開發案需要環評呢?環境部依法訂定了「開發行為應實施環境影響評估細目及範圍認定標準」(簡稱「認定標準」),這些標準主要是根據開發案可能帶來的影響程度、所在的敏感區域(如國家公園、重要濕地、野生動物棲息地等),以及開發的規模(如面積、處理量)來判斷是否需要進行環評。

-----廣告,請繼續往下閱讀-----

舉例來說,像高速鐵路、大眾捷運、機場、離岸風力發電系統等這些建設,不論它們的規模或地點,都必須經過環評。而像科學園區、高爾夫球場的建設,若位於國家公園、重要濕地或野生動物棲息地,也需要辦理環評;至於太陽能光電設施,則是當它位於重要濕地時,才需要進行環評。

宛如開發前的「術前檢查」!淺談環評流程

我國的環評審查採取專家審查機制,環評主管機關依法成立環評審查委員會。委員會的成員包括政府機關的代表和專家學者,其中專家學者的比例不得少於總人數的三分之二。以環境部為例,環境部的環評審查委員會共有 21 位委員,其中 14 位是來自不同專業領域的專家學者,這些專家分別在生活環境、自然環境、社會環境等方面進行把關,確保審查過程的專業性與公正性。

臺灣的環評制度通常分為兩個階段。一階環評是透過報告書撰寫前的公開意見蒐集,開發單位將意見回應情形納入報告書後由專業的環評審查委員進行審查,若經審查後認為開發後對環境有重大影響之虞,則應對症下藥,進入二階環評,這個階段的審查更為嚴謹,並且依法規定進行範疇界定,篩選出環境關鍵項目與因子。整個環評流程大致包括以下幾個重要步驟,讓開發案能夠更透明、公開地接受環境影響的評估與檢驗。

STEP 1 資料填寫:開發行為規劃

這就像醫生在手術前,先為病患制定計畫,並在檢查前登錄好病患的個人資料,例如身分訊息、健康問題、藥物過敏或病史等。同樣地,環評也是這樣運作的。開發單位首先要擬定開發案的規劃,並且將這些內容在網路上公開蒐集意見 20 天,同時也會舉行公開會議,讓大眾參與討論。

-----廣告,請繼續往下閱讀-----

接著,開發單位需要編寫環境影響說明書的主要章節,並且決定是否自願進入二階環評。這個階段開發單位會進行初步的計畫,確認開發的目標與範圍,並評估這個開發案可能對環境產生的潛在影響。這些步驟都是為了確保開發行為在開始前,能夠徹底評估可能的風險和影響

開發單位需撰寫環境影響說明書,初步評估目標、範圍及潛在影響。圖/envato

STEP 2 初步評估:編製環境影響說明書

就像術前檢查結果會匯集成一份醫療報告,在這個階段,開發單位也需要把他們的調查結果、預測和分析整理成一份「環境影響說明書」(簡稱環說書),環說書會說明如何預防或減少對環境的負面影響。

開發單位需要根據作業準則製作環說書,交給目的事業主管機關,確認無非屬主管機關所主管法規之爭點後,再轉請主管機關審查;主管機關確認沒有需要補正的地方(例如:沒有檢具環境保護對策與替代方案、執行評估的人忘了簽名等),環保主管機關所設的「環境影響評估審查委員會」則會著手進入審查階段。

STEP 3 手術可行與必要嗎:審查與結論

這部分就像醫療團隊評估手術的風險。環保機關會審查這份環境影響說明書,專家委員會會進行詳細的審查,並在一定的時間內做出結論。如果所有的環保問題都能得到妥善解決,開發案就能獲得初步通過並公告審查結論,告訴你這個「手術」(開發項目)可不可以做、在甚麼條件下做比較安全,或是可能要再做更進一步的檢查等等。以離岸風電開發為例,可能就會要求開發商調整風機位置,以避開白海豚的棲地。

-----廣告,請繼續往下閱讀-----

對應環評法施行細則裡的審查結論,除了通過審查、不應開發等結果,也可能會出現「有條件通過審查」或「進行第二階段審查評估」的狀態。

STEP 4 完善的手術方案:進入二階環評

就像術前檢查發現可能有重大問題或可能帶來影響的副作用時,醫生可能會要求進行更詳細的檢驗及評估更好的治療方案,環評也是如此。如果第一階段的環評顯示這個開發案可能對環境造成較大的影響,那麼它就必須進入「二階環評」。

進入二階環評的開發案,意味著要進行更加深入的分析與評估。就像醫生要進行更精密的檢查來了解手術風險。除了基本的環評程序,開發單位還需要舉辦公開說明會與範疇界定會議、編製更複雜的「環境影響評估報告書初稿」送目的事業主管機關,目的事業主管機關收到初稿後需進行現場勘查與公聽會,讓當地居民或關心這個開發案的人可以參與,了解開發案的影響,並提出意見。

二階環評需更深入分析,與舉辦說明會、公聽會,讓居民一同參與評估影響。圖/envato

同時,開發單位也要依據這些意見,編製更詳細的「環境影響評估報告書」,將所有的調查、分析結果都納入評估報告書中,才能由目的事業主管機關轉送環保主管機關審查。而如果在審查過程中發現需要修改或補充資料,就像醫生建議調整手術計畫一樣,開發單位會進行修正,並重新提交補正及取得定稿備查。只有在所有問題解決後,開發案才是真正通過環評審查並進入下一階段。

-----廣告,請繼續往下閱讀-----

如果在你生活周遭環境的開發案正好遇到環評的爭議,或者你關心的案件正在環評階段,你可以隨時上「環境部環評書件查詢系統」(https://eiadoc.moenv.gov.tw/eiaweb/)查詢相關的最新資訊。不僅如此,環評審查委員會的會議還有線上直播,讓大家能夠親自參與,為國內的開發案共同把關!

整個環評流程耗時多久?

環評法第 7 條規定,主管機關在收到環境影響說明書後,必須在 50 天內完成審查並公告結果,並通知相關主管機關和開發單位。如果遇到特殊情況,最多可以再延長 50 天。

根據環評法施行細則第 15 條,這個審查期限是從開發單位備妥所有資料,並繳交審查費後開始計算。但是有一些情況是不計入這個審查時間的,包括:

  1. 開發單位補充資料所花的時間。
  2. 請目的事業主管機關就法規進行釋疑,且不超過 60 天的時間。
  3. 其他不可歸責於主管機關的可扣除天數。

因此,整個環評流程的時間會因為不同情況有所變動,但主管機關的基本審查時間是 50 天內,特殊情況最多延長至 100 天。

-----廣告,請繼續往下閱讀-----

然而,實際所需要的時間,可能會根據開發案的複雜程度而有所不同。就像去放射科拍攝X光可能只要一、兩分鐘,但如果要做電腦斷層,可能就需要半個小時左右。

同樣地,根據環評法的規定,環境影響說明書的審查通常在收到資料後的 50 天內完成,若是進入二階環評,審查時間則是 60 天。聽起來似乎不算太久,通常三、四個月就能有結果。

但實際上,環評過程常常會因各種原因延長時間。環境部目前也正在進行環評總體檢,蒐集各界的意見,逐步檢視現行制度,並作為未來修正相關法規的參考依據。

環評帶來的效益是全方位的,它不僅幫助我們在追求經濟發展的同時,兼顧環境的永續。透過環評,開發行為的潛在風險可以提前被識別,並且在問題發生前採取預防和減輕措施。這樣的過程不僅讓開發行為更具透明度,減少未來可能面臨的環境爭議和成本,還能促進社會對環境議題的關注與參與。期待隨著法規的修正與完善,未來的環評制度在效率、透明度與公眾參與等方面有望取得更大進展,為可持續發展提供更有力的保障。這不僅是對環境的保護,更能促進經濟發展和社會福祉,實現政府、企業和民眾三贏的局面,讓我們共同打造一個更健康、更永續的未來。

-----廣告,請繼續往下閱讀-----
-----廣告,請繼續往下閱讀-----
文章難易度

討論功能關閉中。

鳥苷三磷酸 (PanSci Promo)_96
218 篇文章 ・ 312 位粉絲
充滿能量的泛科學品牌合作帳號!相關行銷合作請洽:contact@pansci.asia

0

1
0

文字

分享

0
1
0
當心網路陷阱!從媒體識讀、防詐騙到個資保護的安全守則
鳥苷三磷酸 (PanSci Promo)_96
・2024/12/17 ・3006字 ・閱讀時間約 6 分鐘

-----廣告,請繼續往下閱讀-----

本文由 國家通訊傳播委員會 委託,泛科學企劃執行。 

網路已成為現代人生活中不可或缺的一部分,可伴隨著便利而來的,還有層出不窮的風險與威脅。從充斥網路的惡假害訊息,到日益精進的詐騙手法,再到個人隱私的安全隱憂,這些都是我們每天必須面對的潛在危機。2023 年網路購物詐欺案件達 4,600 起,較前一年多出 41%。這樣的數據背後,正反映出我們對網路安全意識的迫切需求⋯⋯

「第一手快訊」背後的騙局真相

在深入探討網路世界的風險之前,我們必須先理解「錯誤訊息」和「假訊息」的本質差異。錯誤訊息通常源於時效性考量下的查證不足或作業疏漏,屬於非刻意造假的不實資訊。相較之下,假訊息則帶有「惡、假、害」的特性,是出於惡意、虛偽假造且意圖造成危害的資訊。

2018 年的關西機場事件就是一個鮮明的例子。當時,燕子颱風重創日本關西機場,數千旅客受困其中。中國媒體隨即大肆宣傳他們的大使館如何派車前往營救中國旅客,這則未經證實的消息從微博開始蔓延,很快就擴散到各個內容農場。更令人遺憾的是,這則假訊息最終導致當時的外交部駐大阪辦事處處長蘇啟誠,因不堪輿論壓力而選擇結束生命。

-----廣告,請繼續往下閱讀-----

同年,另一則「5G 會抑制人體免疫系統」的不實訊息在網路上廣為流傳。這則訊息聲稱 5G 技術會影響人體免疫力、導致更容易感染疾病。儘管科學家多次出面澄清這完全是毫無根據的說法,但仍有許多人選擇相信並持續轉發。類似的例子還有 2018 年 2 月底 3 月初,因量販業者不當行銷與造謠漲價,加上媒體跟進報導,而導致民眾瘋狂搶購衛生紙的「安屎之亂」。這些案例都說明了假訊息對社會秩序的巨大衝擊。

提升媒體識讀能力,對抗錯假訊息

面對如此猖獗的假訊息,我們首要之務就是提升媒體識讀能力。每當接觸到訊息時,都應先評估發布該消息的媒體背景,包括其成立時間、背後所有者以及過往的報導記錄。知名度高、歷史悠久的主流媒體通常較為可靠,但仍然不能完全放下戒心。如果某則消息只出現在不知名的網站或社群媒體帳號上,而主流媒體卻未有相關報導,就更要多加留意了。

提升媒體識讀能力,檢視媒體背景,警惕來源不明的訊息。圖/envato

在實際的資訊查證過程中,我們還需要特別關注作者的身分背景。一篇可信的報導通常會具名,而且作者往往是該領域的資深記者或專家。我們可以搜索作者的其他作品,了解他們的專業背景和過往信譽。相對地,匿名或難以查證作者背景的文章,就需要更謹慎對待。同時,也要追溯消息的原始來源,確認報導是否明確指出消息從何而來,是一手資料還是二手轉述。留意發布日期也很重要,以免落入被重新包裝的舊聞陷阱。

這優惠好得太誇張?談網路詐騙與個資安全

除了假訊息的威脅,網路詐騙同樣令人憂心。從最基本的網路釣魚到複雜的身分盜用,詐騙手法不斷推陳出新。就拿網路釣魚來說,犯罪者通常會偽裝成合法機構的人員,透過電子郵件、電話或簡訊聯繫目標,企圖誘使當事人提供個人身分、銀行和信用卡詳細資料以及密碼等敏感資訊。這些資訊一旦落入歹徒手中,很可能被用來進行身分盜用和造成經濟損失。

-----廣告,請繼續往下閱讀-----
網路詐騙手法不斷進化,釣魚詐騙便常以偽裝合法機構誘取敏感資訊。圖/envato

資安業者趨勢科技的調查就發現,中國駭客組織「Earth Lusca」在 2023 年 12 月至隔年 1 月期間,利用談論兩岸地緣政治議題的文件,發起了一連串的網路釣魚攻擊。這些看似專業的政治分析文件,實際上是在臺灣總統大選投票日的兩天前才建立的誘餌,目的就是為了竊取資訊,企圖影響國家的政治情勢。

網路詐騙還有一些更常見的特徵。首先是那些好到令人難以置信的優惠,像是「中獎得到 iPhone 或其他奢侈品」的訊息。其次是製造緊迫感,這是詐騙集團最常用的策略之一,他們會要求受害者必須在極短時間內作出回應。此外,不尋常的寄件者與可疑的附件也都是警訊,一不小心可能就會點到含有勒索軟體或其他惡意程式的連結。

在個人隱私保護方面,社群媒體的普及更是帶來了新的挑戰。2020 年,一個發生在澳洲的案例就很具有警示意義。當時的澳洲前總理艾伯特在 Instagram 上分享了自己的登機證照片,結果一位網路安全服務公司主管僅憑這張圖片,就成功取得了艾伯特的電話與護照號碼等個人資料。雖然這位駭客最終選擇善意提醒而非惡意使用這些資訊,但這個事件仍然引發了對於在社群媒體上分享個人資訊安全性的廣泛討論。

安全防護一把罩!更新裝置、慎用 Wi-Fi、強化密碼管理

為了確保網路使用的安全,我們必須建立完整的防護網。首先是確保裝置和軟體都及時更新到最新版本,包括作業系統、瀏覽器、外掛程式和各類應用程式等。許多網路攻擊都是利用系統或軟體的既有弱點入侵,而這些更新往往包含了對已知安全漏洞的修補。

-----廣告,請繼續往下閱讀-----

在使用公共 Wi-Fi 時也要特別當心。許多公共 Wi-Fi 缺乏適當的加密和身分驗證機制,讓不法分子有機可乘,能夠輕易地攔截使用者的網路流量,竊取帳號密碼、信用卡資訊等敏感數據。因此,在咖啡廳、機場、車站等公共場所,都應該避免使用不明的免費 Wi-Fi 處理重要事務或進行線上購物。如果必須連上公用 Wi-Fi,也要記得停用裝置的檔案共享功能。

使用公共 Wi-Fi 時,避免處理敏感事務,因可能存在數據被攔截與盜取的風險。圖/envato

密碼管理同樣至關重要。我們應該為不同的帳戶設置獨特且具有高強度的密碼,結合大小寫字母、數字和符號,創造出難以被猜測的組合。密碼長度通常建議在 8~12 個字元之間,且要避免使用個人資訊相關的詞彙,如姓名、生日或電話號碼。定期更換密碼也是必要的,建議每 3~6 個月更換一次。研究顯示,在網路犯罪的受害者中,高達八成的案例都與密碼強度不足有關。

最後,我們還要特別注意社群媒體上的隱私設定。許多人在初次設定後就不再關心,但實際上我們都必須定期檢查並調整這些設定,確保自己清楚瞭解「誰可以查看你的貼文」。同時,也要謹慎管理好友名單,適時移除一些不再聯繫或根本不認識的人。在安裝新的應用程式時,也要仔細審視其要求的權限,只給予必要的存取權限。

提升網路安全基於習慣培養。辨識假訊息的特徵、防範詐騙的警覺心、保護個人隱私的方法⋯⋯每一個環節都不容忽視。唯有這樣,我們才能在享受網路帶來便利的同時,也確保自身的安全!

-----廣告,請繼續往下閱讀-----
文章難易度

討論功能關閉中。

鳥苷三磷酸 (PanSci Promo)_96
218 篇文章 ・ 312 位粉絲
充滿能量的泛科學品牌合作帳號!相關行銷合作請洽:contact@pansci.asia