物聯網的資安攻防大戰!臺灣該如何見招拆招?
110/09/22
曾繁安
科技大觀園特約編輯
資策會資安科技研究所王仁甫策略總監專訪
5G 科技讓萬物聯網的新紀元已經來臨,代表著機器與機器溝通,人類過上全自動化的超便捷生活不再是夢。但這同時也意味著科幻電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至攸關社會國家安危的重大事件,也可能在現實中發生!
科技帶來的便利與風險並存的這個世代,來聽聽資安專家——資策會資安科技研究所王仁甫策略總監的精彩分享,一起思考 5G 物聯網下面對的資安挑戰。
一起跟資安達人瞭解 5G 如何翻轉我們的生活!
「16 年前一個月黑風高的夜晚,博士班學姐的一通電話,讓我踏上資安這條不歸路……」
問起投入資安領域的契機,王總監用打趣的口吻開場。當時在學姐的建議下,他參與了設計國内第一個資安指標的工作,從此開啓與資安的不解之緣。自稱「資安界 56 哥」的王總監,雖非一般人熟悉的另一位仁甫兄,但他對科技資安研究的敏銳觀察與豐富經驗,肯定令人甘拜下風。
他談到,4G 網絡的發展令網紅經濟崛起,你我都不曾想像『點讚、訂閲、打開小鈴鐺』會變成一種常態。而接下來的 5G 物聯網,將帶來更大的轉變與衝擊。
為什麽比起 4G,5G 有「大頻寬、高速率、低延遲」的特性?這是因為目前 4G 所在電磁波區間(約 450 MHz ~ 3800 MHz)已塞滿用戶,讓網速變得越來越慢,因此人類便把腦筋動到頻率更高的毫米波頻段(約30 GHz ~ 300 GHz)。增加了 5G 的區段,就像從塞爆的車流中,移到空曠的新路上。而頻率越高,頻寬也越寬,這條道路不止空曠而且比原先的更寬闊,於是訊息的傳遞能暢行無阻,理論上可比 4G 快一百倍!
「5G 最重要的,就是可以達成邊緣運算(Edge Computing)。」
王總監舉例,自動駕駛和遠距醫療還未普及,是因為傳統仰賴的雲端運算(Cloud Computing),傳輸訊息的速度不夠快,且成本高。雲端運算可以比喻作中央集權制,凡事都要經過朝廷皇上批閲議決,效率自然較低;但邊緣運算就像地方分權,讓數據可以直接在收集端附近實時處理和分析,無需先上報到雲端進行存儲、管理和分析運算,節省了上傳等待運算的時間,也減輕網絡和服務器的負擔。
在高速公路和手術檯上,微秒之差就是生死關頭。而 5G 搭配邊緣運算,大大提高的數據傳輸速率與極低的延遲,讓自動車之間可以維持安全的相對距離,遠端控制的手術刀可以精準無差地落在正確的部位。
也有賴於 5G 科技,需要大量運算資源的人工智慧(Artificial Intelligence,AI)也可以實現。這些發展促成物聯網(Internet of Things, IOT)的建立,機器和機器之間可以達成溝通,整合各方數據資訊,迅速有效率地完成各種指令。小至個人智能家居,大至工廠機械、重要基礎設備如水壩、發電廠等等,都能踏入數位自動化的新境界。
越方便就越危險?機器與機器的連接也要小心
不過,5G 的特性也改變了用戶與網絡間的關係。傳統 4G 是直鏈狀的系統,由電信商自上而下提供網絡,再經由應用程式界面(Application Programming Interface,API)提供服務給用戶,存在一個封閉式的層級關係。但速率快、訊號覆蓋範圍較小的 5G(注1), 則是由邊緣端、應用裝置及用戶組成,數據傳輸相互往來的三角形體系,不再有上下權限差別的限制。為了形成物聯網提供更多應用,5G 網絡也變得更對外開放,被駭入的風險也會提高。
研究專長為駭客行爲的王總監提到,如今網絡犯罪的作案手法越來越多元。過去搶匪洗劫銀行,還要擔心實體鈔票金條太重,扛不動。現在駭客只要動一動手指,就能利用惡意程式讓銀行的上億元瞬間消失;或使用勒索病毒,鎖定廠商的資料庫,再以巨額款項要挾,否則就把重要生產機密銷毀或公諸於世。
「5G 應用得越深,危害的情境就越高。」
未來 5G 物聯網可能面對的兩大資安威脅,包括用戶 IP 可能被駭入後,可能被用作惡意中繼站或跳板繼續攻擊另一方,讓受害者同時也成了加害者。再來,當物聯網涉及的層面越來越廣,假如被不法分子入侵掌控的是自駕車、基地台,甚至是重大國家基礎建設如水壩、發電廠等等,造成的損失傷害不堪設想!
網絡戰資訊戰開打,台灣如何接招還擊?
從個人角度,平時養成謹慎小心的習慣,不隨便亂點不明連接,隨時留意最新的網絡犯罪手法,是保護自己的不二法門。但在通訊科技發達的今時,第三次世界大戰很可能就在網路上發生,資安可是攸關國家安危的重大議題。
自 2016 年起,台灣便喊出「資安即國安」的口號,而王總監也參與在草擬「資安即國安」1.0 與 2.0 戰略的工作中。在1.0 戰略中,首要步驟就是將資安鐵三角(資訊安全、通訊安全、國家安全)正規化。政府也修訂相關法規,將資訊和網際空間延伸為國家主權的一環,並把駭客攻擊與竊取智慧財產,納入情報蒐集的工作,才能為網絡戰做好準備。
「守護要自己來,就需要有人才。沒有資安人才,就沒有基礎的資安;沒有錢投入,也不會有資安人才。」
王總監强調,一個國家的資安要做好,最重要的就是資源與人力的投入。如果國内資安產業沒有妥善發展,資安人才缺乏,就必須仰賴國外的產品。若系統程式都不是由自己人開發,而是假手於他人,便難以確保檢測過程的可靠性,往往等到資安事件發生後,才驚覺漏洞的存在。因此,政府也編組了多支專業團隊,培訓資通電軍與資安產業人才,為國内資安把關。
而「資安即國安 2.0」的重點,除了規劃新設數位發展部、成立專責的資通安全署,就是主動式防禦(注 2)——與其乖乖等著被人打,不如自己先請外部團隊攻擊自己,作資安測試,去找出資安漏洞和弱點!舉例來說,業界為了找出系統防禦上的漏洞盲點,常會委外進行紅隊演練(Red Teaming)。就像在進行軍事演習,紅隊扮演進攻方,以無所不用其極的方法嘗試入侵,同時驗證藍隊防守方的偵測與回應能力。這樣的演練成本可不低,一次就要三五百萬臺幣起跳。
但台灣不用付錢,就有免費的資安攻防演練!王總監如此笑言。這是因為,在全球最常受駭客攻擊的國家排行榜上,台灣可是位居前列。根據網路資安商 Fortinet 的報告,2021 年第一季台灣遭受到超過兩百萬次的駭客攻擊,平均每分鐘就會遭遇逾 15 次的攻擊!所謂危機就是轉機,這些源源不絕的攻擊,也讓台灣深具適合發展資安產業的龐大潛力。王總監認為,資安產業要像台灣未來的台積電,扮演護國神山般的角色。
想投身資安產業?不需要獻出心臟,只要有一顆熱忱的心
「投入資安產業不要限科系,但是要有一顆熱忱、學習的心。」對於有心想往資安領域發展的年青人,王總監給出這樣的建議。
雖非資訊科學出身,但大學的工程背景,讓王總監有了程式語言的基礎。後來他取得經濟學、法學雙碩士,前者使他瞭解產業界的趨勢走向,法學則令他知曉資安重合規性與合法性的重要。在科技管理與智慧財產權領域的博士論文中,他則從社會學、科技研究的方法分析駭客行為。他表示,跨領域的學習可以讓他從更廣濶的視角,釐清各方問題之後,找到痛點,來提供更好、更全面的科技與資安政策。
王總監指出,這一代除了要與人溝通,還要學會與機器溝通,所以掌握好程式語言的邏輯基礎是重要的,因此王總監所在的資策會資安所,除了研發研發資安監控平臺,將研發的成果技轉給業界,同時他也擔任台灣駭客協會(HITCON)理事和社團法人臺灣校園資訊安全推廣暨駭客培育協會(TDOH)理事,推展培育資安人才的各項活動,未來希望能舉辦小朋友駭客營,讓孩子在小學階段就能接觸和體會程式語言是有趣的。他也勉勵年輕人,能力好的可以負責找漏洞和抵禦攻擊,站在資安攻防戰最前線;即使程度不夠拔尖,也可肩負資安維運的工作,在各自的崗位上適才所用,都能為守護資安和國安,盡一份心力。
根據光速等於波長乘以頻率(c = f × λ)關係式,我們知道頻率越高的波段,波長越短,穿透能力強。所以 5G 電磁波訊號遇到障礙物時,會想强行穿越而非「繞」過,繞射能力弱,造成散失的能量大。因此 5G 雖然有著高速率、低延遲的優勢,弱點就是訊號覆蓋範圍小,故需要設置夠多的基地台方可實現,而電信服務商會提供用戶建設專網——既不同於覆蓋範圍大的公網,而是擁有特地目的、獨立運作的網絡系統。
此外,主動式防禦也包含三要素:歸因、阻斷、減災。歸因便是找出攻擊的背後原因,釐清駭客的犯案動機,才能對症下藥。再來,對惡意程式來源進行阻斷,往後才可以減少再次被入侵的風險。
附圖:王仁甫
和台灣知名藝人同名同姓的王總監,説話風趣幽默,整個採訪過程充滿笑聲。圖/台灣資安大會
邊緣運算架構
邊緣運算架構與傳統雲端架構不同的地方是,資料將改放在網際網路和本地網路之間的邊緣運算層作處理,等資料變少了,再將處理後的資料回傳雲端。
攻擊
台灣平均每分鐘就會遭遇逾 15 次的攻擊,源源不絕的攻擊讓台灣深具適合發展資安產業的龐大潛力。圖/pexels
資料來源:https://scitechvista.nat.gov.tw/Article/C000003/detail?ID=0853796d-0b42-4a72-a0cb-ed70ddad9f77&fbclid=IwAR2H03H3PtQ6JhtQIy6KpMaz78iFa7NBgfizoTzEbAGba_58W6guaSHYBkg
同時也有1部Youtube影片,追蹤數超過19萬的網紅3Q陳柏惟,也在其Youtube影片中提到,混合戰是什麼? 混合戰是多元方面的,不光是陸海空武器裝備,還包含民心士氣都混在一起,包含新聞、假訊息、輿論等等,影響民心,甚至導致國家陷入最大問題,使得平戰轉換不易。 所以我特別注意到北約有混合戰的應變中心,2019 年,這個中心進行了史上最大規模混合戰演練─「 Locked Shields 計畫...
危機處理能力測試 在 Facebook 的最讚貼文
好書推薦《#人慈》部落格文末抽書兩本
想像一下,如果有兩個星球,你認為自己住在哪一個?星球A:飛機墜機後,生存者禮讓最需要救援的人。星球B:事故發生後,生存者爭先恐後地往出口擠,不惜將他人踩在腳下。這個問題被用來問過許多學生,幾乎所有人都選了星球B。但事實是,我們住在星球A。這個世界真正面臨的威脅在於我們對人性太過悲觀。
部落格文章 https://readingoutpost.com/humankind/
Podcast 用聽的 https://readingoutpost.soci.vip/
.
#這本書在說什麼?
.
《人慈》這本書的作者是歐洲最著名的年輕思想家之一羅格.布雷格曼(Rutger Bregman),他是同時也是一位歷史學家、作家、記者。有鑑於報章媒體、政治宣傳、普羅大眾對於「人性」的偏誤解讀,他想透過這本書傳達一個核心訊息:「大部分的人在內心深處,其實是相當正派的」。
作者在書中旁徵博引,以詳盡的事實和深入的查證,說明了人類無論是出於天性、身為孩童時、在無人島上、當戰爭爆發、當危機來襲,對於自己「好」的一面,有著強烈偏好。如果你至今仍然認為,人類就是天生自私、貪得無厭、陰險狡詐,那麼這本書絕對會讓你大為改觀。
這本書讓我感到大為驚喜的,是作者既大膽、又謹慎的考證態度,他勇於對歷史上知名的眾多案例(例如《蒼蠅王》、《史丹佛監獄實驗》、《米倫格爾電擊器實驗》)提出反面看法,而且其證據令人信服。在媒體慣用人性「惡」的一面吸引眼球的世界裡,這是一本思想激進的書,只不過是偏向人性「善」的那面光譜。這種書很罕見,卻彌足珍貴。
.
#人性本惡?三個精彩翻案
.
人類有考據的數萬年歷史以來,充滿了大大小小的衝突和鬥爭,我們也從故事裡看到領導人無論為了私利、國家的經濟、民族的情節而發動戰爭。難道,人類不就是天性好鬥嗎?只要有誘因存在,人們就會甘願殺得你死我活嗎?從歷史的考據裡面,我們會發現人性跟我們想得很不一樣:絕大部分的人不願意傷害另一個人。讓我們先從書中三個精彩的翻案來找到線索。
.
1.#蒼蠅王小說的翻案
.
《蒼蠅王》是一本膾炙人口的小說,在我國中的時候,老師也放過翻拍的影片當作社會科學的教材。內容大意是在說,因為飛機墜機,六個英國男孩漂流到一座無人島上,在沒有大人的情況得自立求生。過程發生了許多權力爭執、失去理智、弱肉強食的情節,最後只剩下兩個孩童倖存的故事。這個虛構故事在感嘆「人心的黑暗」,也被列為標準的社會教材讀物。
作者把持著一個懷疑的態度,他深入瞭解了虛構的《蒼蠅王》小說作者威廉.高汀(William Golding)的生平。作者發現高汀是一名有憂鬱傾向的酗酒者,他還會打小孩,他也曾說過:「我瞭解納粹,因為本質上來說我也是那一類」,這才讓作者明白,原來寫出《蒼蠅王》的作家是一個多麼不快樂的人。
因此,作者根據事實為主,追尋了一條實際發生過的類似案例,六名少年在太平洋落難,漂流到阿塔島(`Ata)的真實故事。這則故事跟小說大相逕庭,六名少年在荒島上發揮團結的本領,協調出遇到衝突的處理方式,還彼此在受傷時互相照顧。受困15個月後,六人獲救時仍氣色飽滿,而且士氣高漲地不可置信。真實版的《蒼蠅王》,其實是一個友情和忠誠的故事。
發現阿塔島生存的船長彼得.華納(Peter Warner):「人生教了我許多事,其中包括了一個經驗,就是你永遠要尋找人的善良光明面。」
.
2.#史丹佛監獄實驗的翻案
.
我讀過許多談到心理學的書籍,都喜歡引用一個知名的案例,那就是《史丹佛監獄實驗》。實驗主持人飛利浦.金巴多(Philip Zimbardo)教授把24名參加的學生隨機分成兩組,12人當囚犯,12人當獄卒,觀察人類當囚犯的反應,以及擔任獄卒的人施加權力的表現。整個實驗因為囚犯精神狀態快速崩潰、獄卒施加的處罰越來越過火,結果實驗到第六天就被迫中止。
這個實驗的結論彷彿要告訴我們:「當你給予人們權力,他們就會開始為惡,發展出一些不人道的規則」。作者深入考察之後發現,這簡直是一場天大的騙局。實驗並不是任憑12名獄卒自己決定如何處以,而是金巴多本人直接給獄卒灌輸思想:「你們要創造一種挫折感,製造恐懼,要剝奪他們的個體性…」,最後獄卒定的17條規則裡,有11條根本是實驗團隊給予的意見。這簡直是引導式的邪惡。
你或許也會好奇,那如果是實驗團隊「完全不介入」的狀況會怎樣?兩個英國心理學家2002年在電視節目上複製了一次同樣的實驗,但這次沒有告訴獄卒該怎麼管理、該怎麼懲罰。結果呢?節目無聊到不行。第二天,獄卒把食物分給囚犯。第五天,一名囚犯提議設立民主制度。第六天,獄卒跟囚犯一起抽菸。最後一集,大部分人一起坐在沙發上消磨時間。這麼無聊的故事,難怪我們都沒聽過。
.
3.#電擊器實驗的翻案
.
還有一個更出名的《米倫格爾電擊器實驗》,目的是為了測試受測者,在面對權威者下達違背良心的命令時,人性所能發揮的拒絕力量到底有多少。受測者身為「老師」,當隔壁房間的「學生」答錯題目時,就要按下電擊器,懲罰坐在電椅上面的學生。「學生」是由實驗人員假冒的,受電擊所發出的哭喊也是演出來的,但受測的「老師」並不知道,他們會「以為」這些電擊都是真的。
每一次學生答錯,懲罰的電壓伏特數就要提高,實驗主持人史丹利.米倫格爾(Stanley Milgram)教授會要求老師繼續施罰。120伏特時學生會開始喊痛,150伏特時尖叫並喊著退出實驗,200伏特時大叫大叫血管裡的血都凍住了!超過320伏特時開始撞牆並失去聲音。結果,有65%的受測者一路聽從指揮,開到了450伏特,幾乎是把學生電死的程度。實驗的結論幾乎告訴我們,只要有權威要求,連普通人都願意電死一個路人甲?
作者考核過後的翻案顯示了另一種事實。幾乎所有受測者都曾抗命,想要停手,但實驗方會加強壓力逼迫就範,從錄音檔聽起來更像是霸凌和脅迫。事後調查,只有一半的受測者認為隔壁的學生是真的在受苦,其他人覺得只是實驗效果。許多受試者也表示,因為他們真心「信任」米倫格爾教授的實驗對人類一定有幫助,所以即使當下不忍心,也願意咬著牙繼續做下去。
綜合以上三個翻案結果,大部分的人在內心深處,其實是相當正派的,但引用作者所說的:「如果你催促地夠用力,給予足夠刺激、又拐又騙,許多人確實是有能力做惡。但是邪惡通常不是在表面之下,它是需要費盡功夫才能扯出來的。」邪惡得要披上善良的外衣才行。
.
#人怎麼會互相傷害?
.
所以,人真的是天性好鬥、殺得你死我活的物種嗎?綜觀歷史大小戰爭,這個說法似乎成立,但是當我們把尺度放到人與人面對面的相處,就是另一種樣貌。舉戰爭為例,兩軍人馬大動干戈的時候,所有人一定都是拔刀互砍、舉槍互射吧?在那種生死存亡的關頭,不是敵死,就是我亡了,不是嗎?
真實的戰爭傷亡統計很有意思,例如二戰英國陣亡的軍人死因中,10%是子彈和反坦克地雷;15%是詭雷、爆破和其他;75%是手榴彈、迫擊砲和空投炸彈。大部分的士兵都是隔個一定「距離」被殲滅的。真正喊著敵人是「害蟲」,一旦碰面就格殺毋論的,通常是離戰場最「遙遠」的政客和領導人。
根據研究,二戰的生存老兵超過一半從未殺過人,只有20%的軍人曾經擊發過武器。美國南北戰爭最激烈的蓋茨堡戰役中,回收的27,000把火槍,還裝有彈藥的比例達到90%。12,000把裝有兩顆彈藥,其中6000把超過三顆。但火槍設計成那樣,就是一次只能射出一顆子彈,那幹嘛裝那麼多顆子彈?因為大部分的士兵都『沒有』在試圖殺敵。人,打從心底不喜歡傷害另一個人。
.
#如何改善?三種範例
.
在這本書的下半部,作者有一則引述徹底震撼了我的思想。這句引言來自英國哲學家暨諾貝爾文學獎得主伯蘭特.羅素(Bertrand Russell),他給未來世代這個建議:「當你學習任何東西或者思考任何哲學問題時,只該問自己事實有哪些,那些事實證明什麼是真實。永遠別被自己希望相信的事、或者自以為如果別人信了就對社會有益的事所分心,只要專心一意去看事實是什麼。」
這個非常理性的觀念,一開始相當很吸引我,但作者及時把我拉了回來。他提到除了探究事實之外,你本身「相信」什麼,才是以改善世界的動力來源。
第一種相信的力量,叫做「畢馬龍效應」。科學家做過一種實驗,把兩群同樣普通的老鼠,分別標示聰明和愚笨。請不知情的學生照顧老鼠,然後進行迷宮遊戲,看哪一組比較快逃出迷宮。結果聰明的那組獲勝,事後發現學生「相信」這些老鼠比較聰明,給予比較好也溫柔的待遇。同樣的實驗在一群小學生上進行,不知情的老師對聰明組的學生更關注、更鼓勵,事後結算成績,聰明組的孩子其智力表現提高了最多。
第二種相信的力量,叫做「魔像效應」。曾經有科學家在美國做過一個不道德的實驗,他把二十個孤兒分成兩組,跟其中一組說他們是善於表達的人,跟另外一組說他們注定要變成口吃者。這個實驗結果害得許多口吃組的受測孩童,一輩子患有語言障礙。這種效應常導致貧窮學生更加落後、無家可歸者失去希望、已經被孤立的青年人更加極端。
一如正面的期待能夠引發好的結果,負面的期待也能夠讓惡夢成真。接下來介紹書中三個真實世界的例子,來看看如何運用「相信」的力量,來改善我們的工作、教育和民主運作。
.
1.#論工作的內在動機
.
研究發現,外在誘因例如紅利會減低員工的內在動機和道德標準。給予外在誘因會獲得相等的回報:按照工時給付,就會增加更多的工時(無論是否裝忙)。按照發表數目給予稿費,就會得到更多的發表文章(無論品質優劣)。按照手術量來給付,手術就會更多(無論是否必要)。
荷蘭的最大的鄰里照護平台「博祖克」(Buurtzorg)採取逆向而行的策略,這個組織沒有業績目標或分紅,沒有管理階層,沒有客服中心。運作的自主權下放給每一個十二人的團隊,團隊自己定行程表,自行雇用同事。省去的營運費用和會議時間都回歸到團隊本身。
執行長喬斯.德.柏洛克(Jos de Blok)是從最基層出身的人,他相信員工內心會選擇做「正確」的事。他說傳統的管理階層「喜歡憑空想像一些計畫給那群工蜂做」,還說「拿掉管理階層,工作還是照常進行」,他認為讓團隊自我導向、動手執行腦中想法,是最實際的做法。博祖克沒有人資部,被評為最佳雇主;沒有行銷部,卻獲得最佳行銷獎。
(延伸資源:在台灣有「台灣居護」引進了這套照護模式)
.
2.#論教育的玩耍本質
.
自古以來,愈是聰明的動物愈會玩耍,玩耍更深植於人類天性當中。創造力和學習力來自於自由地玩耍,孩子會自然地渴望探索這個世界。當社會工業化之後,學校的體制越來越制式化,學生的課表被排滿,家長連下課的時間也不放過。最近針對十個國家的民調顯示,監獄囚犯待在戶外的時間比孩子還要多。研究也發現一個趨勢,孩子愈來愈覺得「自己的生命被他人所決定」。這是一個快要忘記怎麼「玩耍」的世代。
荷蘭的「阿哥拉」(Agora,希臘語「市集」的意思)是一個沒有年級、班級、教室的學校,也沒有功課和成績,一組學生團隊就只有配一位「輔導員」,但自主權在學生身上,他們自己決定要學什麼。整個學校就像一個主題樂園,學生透過玩耍和探索,找到自己當下有興趣的題目攻讀,學校提供對應的資源給他們學習。相較於傳統教育把孩童當植物灌溉,這所學校將孩童當「人」看待。
在這裡,與眾不同是常態,一千個學生就有一千種學習路徑。這裡幾乎找不到霸凌的蹤影,因為不以年齡和能力區隔孩童,沒有誰的進度會落後,沒有誰的表現太過突出,每個人都在綻放當下最好的自己。作者引述道:「玩耍的相反不是工作,玩耍的相反是抑鬱。」問題不是孩子能不能掌控自由,而是大人有沒有勇氣給他們自由?我們是否問過自己,教育的意義究竟是什麼?
(延伸閱讀:Agora: Meet the school with no classes, no classrooms and no curriculum,英文文章)
.
3.#論民主政體的模樣
.
作者提到,世界上愈來愈多的民主政體正遭受七種瘟疫侵襲:政黨持續腐化、公民不再信任彼此、少數人遭排除、選民失去興趣、貪贓枉法的政客、有錢人逃稅、人們發現當代民主充滿貧富不均(怎麼跟我住的地方這麼像!?)。但世界上有地方嘗試了解法,簡單到令人難以置信,卻很少上新聞(你應該猜得到為什麼)。
委內瑞拉的托雷斯市(Torres)的民選首長胡立歐.查維茲(Julio Chávez)選擇一種嶄新的信念,他相信:「每個人心中都有一位積極認真的公民」。他的競選政見只有一個,下放權力給所有托雷斯市民,而且他遵守了承諾。所有的政府集會邀請全體居民參加,不只是討論,還要決議城市所有預算的使用。
結果人們空前踴躍參與政治,在最需要的地方蓋起了住宅和學校,有效地鋪整馬路清掃街區。因為預算透明,大幅削減了貪污和權威的弊病。市民們還一起要求提高稅收,並且說道:「過去我們不瞭解市政稅要用來支付那麼多東西。」這個被稱為「參與式民主」的方式,深受民眾喜愛,卻鮮少在新聞上被提及。
(在台灣我還沒聽過類似的試營運模式,有人聽過嗎?)
.
後記:#相信善的一面
.
《人慈》是我今年讀過最意猶未盡的一本書,作者的大膽思想,配上嚴謹的查證,讓人讀來格外痛快。從這本書中,我也慢慢體認到,問題不是二元化的「人性本惡或本善」選擇題。反而,透過這些精采的正反論述,猶如偵探小說抽絲剝繭般的分析,我理解到的是人性真正的「複雜」。
如同現在人工智慧和大數據這麼發達,如果只讓電腦演算法來判決,那麼歷久不衰的《蒼蠅王》人心黑暗論肯定佔據上風;《史丹佛監獄實驗》和《米倫格爾電擊器實驗》無以計數的論文和書籍引用,肯定讓演算法覺得這才是人性的真理。無數對人性帶有扭曲和偏誤的描寫佔據了媒體的版面。然而,事實呢?
這本書中段的畢馬龍和魔像效應教我們的就是,人們「相信」的事情往往會發展成「事實」,更是一個令人驚醒的提點。無論是書中獄卒和囚犯的故事、老師和學生的故事、老闆和員工的故事、父母和子女的故事,一再說明了:「當你把一個人當人看,他就會表現得像一個人。」反之。讀完這本書後,你可以踏實地選擇自己相信的那一面。
瞭解事實,讓我們得以明辨是非。擁有信念,才能以行動改變世界。原來,關於人性,我讀過的許多論點幾乎都是錯的。永遠別被自己希望相信的事所分心。只管去看,事實是什麼。然後在事實背後,找出值得相信的事情,讓它成為新的事實。這絕對是一本必讀之書。
.
Kobo電子書7折代碼:WAKIKIND
Kobo 購書連結:https://bit.ly/3z7sRHr
使用期限:9/12~9/18
.
感謝 時報出版|商業人文線 提供抽獎贈書
危機處理能力測試 在 Facebook 的精選貼文
即日專欄:債主一出手 恒大有沒有
內地經濟向下,及多項監管政策構成不明朗,與其花時間就北京證券交易所、憧憬前海及大灣區政策,在宏觀不確定前提下,更需要留意中國恒大(3333)債務問題如何發展。問題重要性在於資金鏈問題、市場如何評估內地企業債券投資前景,及為高負債的內地企業處理債務問題設下一個新環境下的新標準。
外媒形容,恒大一旦出事,影響程度不下於雷曼爆煲。自恒大問題再發酵後,傳出的似乎只是負面消息,沒有一點正面好消息。或者市場及內地當局都正在試水溫,用時間測試持份者反應才作對策。說白一點,恒大問題比起處理海航,最少在財務上更複雜。有印象的話,不論當年安邦,或早前海航,由問題浮現到定奪處理方案,均搞了一段時間,恒大似乎不會例外。
恒大股價未有反彈動力,跌勢未停。旗下債券,從債價計回報過百厘不足為奇,但城中富豪或朋友圈未見高調撈貨,或富豪行動已說明情況比以往不樂觀。恒大無疑規模夠大,但整個集團實際可套現價值才是最大問題。部分專業分析員已說過,恒大龐大土地儲備,但部分受制於土地性質,價值並非很高。高盛日前大劈其目標價已不是甚麼新聞,更值得留意是他們將每股資產值大削八成一至每股3.97元,原因包括樓盤出售進度可能減慢、減價賣樓、名下投資組合,尤其股權投資跌價等。
當然,以恒大正在發展項目計,仍可為未來提供潛在現金流。但上半年業績說明,毛利率已跌至約一成,在在表明早已只求現金,不求毛利,這情況短期只會為上市公司帶來更大壓力。更重要在於,恒大拖欠的不只銀行及債券持有人資金,更涉及大量供應商、建築商等,部分據報捱不住。故餘下還有多少供應商願意繼續,這個變數亦間接影響其出售項目變現能力。恒大問題既複雜又難預料,純粹揣測,銀行極可能在資金上有所協助,這不是幫助恒大,而是支持恒大的供應商,否則的話,連串倒閉潮並不符合目前穩經濟的主調。
印象中,廣東省當局提及,要按市場機制解決恒大債務問題。更印象深刻的,是廿多年前粵海債務危機,同樣是廣東省政府要出手,當年火速成立一個債權委員會,最後既注資又要削債。今天的恒大,牽涉境內外債券及眾多債權人,很多是表外負債,外界按照恒大財務報表計算的多個可能性假設,就只好當參考好了。
原文:https://bit.ly/3hf6gm0
網上圖片
===================================
想了解我更多的投資心得及個人動向,請立即讚好我的專頁 胡孟青專頁
#am730 #談財經 #胡孟青 #胡孟青專頁 #內地經濟 #北京證券交易所 #大灣區 #中國恒大 #債務 #企業債券 #雷曼 #海航 #業績 #銀行
危機處理能力測試 在 3Q陳柏惟 Youtube 的精選貼文
混合戰是什麼?
混合戰是多元方面的,不光是陸海空武器裝備,還包含民心士氣都混在一起,包含新聞、假訊息、輿論等等,影響民心,甚至導致國家陷入最大問題,使得平戰轉換不易。
所以我特別注意到北約有混合戰的應變中心,2019 年,這個中心進行了史上最大規模混合戰演練─「 Locked Shields 計畫」。其計畫假設「一個虛構的島嶼國家 Berylia 正在經歷不斷惡化的安全局勢」,「該國正在進行全國大選」。Berylia 面對供水、電力、通訊網路等民生基礎設施的網路攻擊;而這些網路攻擊的破壞造成民心騷動,甚至威脅大選計票結果的公正性,影響選舉結果。演習的目標是整合國家網絡快速反應小組,在巨大的壓力下維持各種系統的運作,並解決國家協調機制、執法選擇和戰略溝通的能力。CCDCOE 指出這項演習除了是北約相關部門的「年度壓力測試」,同時也具有整合各會員國網路防禦、執法與相關戰略社群的重要意義。
我們便需要了解類似的任務,目前在台灣有哪些單位在因應?未來應該有哪些單位的人力加入?需要有哪些能力養成和制度的配套?我想請問國防部部長,認為有沒有必要成立專責小組,研究台灣面臨混合戰的危機?而我們潛在威脅敵人,是否正在使用這樣的工具在打擊台灣?需不需要行政院成立這樣的小組?
國防部部長回應,行政院有此類編組,不管災防、應變這都可以轉化,並同意平戰轉換的狀況幾乎會很緊湊,國軍需要再縮短平時轉換戰時的應變時間,比如縮短至平常編組就要朝向戰時編組做整理。
我也提醒,部長和我都同意潛在的威脅對手,對台灣有混合戰的威脅可能性,我建議在不同部會的行政單位,都需要對混合戰有足夠的認識,我們才有辦法傳達給民眾,什麼是混合戰,社會大眾才有機會一起來應對。
此外,全球唯一闡述網路空間法律的「塔林手冊」(Tallinn Manual)在 2017 年出版最新版,最新版目的在敲定政府在虛擬世界打仗時應該遵守的規範。因為網路衝突可能產生的情況無窮無盡,會引發一長串的法律問題與難題,塔林手冊試圖在解決這些問題。因此,手冊闡述全球適用於網路空間的現行法律,也討論了例如:網路刺探應該跟一般間諜行動一樣,受到相同法律規範嗎?一個國家可以取得戰爭犯的網路身分與密碼並使用嗎?如果我們要研究混合戰應變中心在台灣如何落實,便需要參考這本手冊討論的各種網路作戰定義、網路作戰行為,以及在法律上可以如何規範。當然,台灣的法律不見得按照塔林手冊訂定,但是這本手冊有很大的參考價值。我建議國防部可以仔細研究看看,部長也欣然同意。
再來關於反滲透,,所謂網路的「反滲透」甚至是「主動作戰」,就包括了解中國網路世界的習性,並搭配中國當下的政治社會經濟事件,以及可以因此而反滲透的方式;而不是認為中國的長城永遠堅不可破。
比方說,如果在中國網路上特別針對全國性議題來動搖中央政府的威信,就會受到比較大的打壓;但是如果是針對地方貪官汙吏來在網路上進行輿論戰,或者如果我們能主動發現某個省份某個縣市有群眾事件,因此在中國網路上幫忙散佈這個消息,有沒有可能因此中國地方對台灣發動的資訊戰就會因此減弱,因為他們必須把重心放到處理轄區的維穩上?希望國防部可以從這個方向去研究一下。
對外主動作戰,內部也要謹慎安全,我特別關心國防廠商的安全控管機制,上個會期我也曾質詢過,像是機動第六組的人力準備情形,當時因為國防科技廠商,有一些內部的零件或者是當時招標跟細則沒有顧慮到,,所以我當時就要求,應該要有個機動的第六小組,去處理安全管控,當時相關單位表示人力可能有點吃緊,但會陸續補充,所以我想請教現在的人力準備情況?
部長回應我,目前已有編成,有幾個跟國防工業有關,特別是國防產業的大廠,已開始進駐。
我在這裡特別要表達,曾經有參與國防產業公司的部分股東背景,有兩個股東是海外集資的基金,因為是散戶,很難知道背後成分有誰。我主提案的《國防產業發展條例》修正案,便是回應了動態查核的重要性。如果中資利用資本市場的開放性,假借外資、僑資或港資名義申請投資國防產業,我們就認為法律需要有更嚴格的規範。
因此,我們法案建立重要國防產業和國安產業的大股東適格性審查為管制機制;同一人或同一關係人單獨、共同或合計持有重要國防產業已發行有表決權股份總數超過 5% 就必須申報;超過 10%、25% 或 50% 者,都必須事先申請核准。這參考了《金控法》對於大股東適格性的規範;如果今天我們對於金控業都要求大股東的適格性,便沒有道理不在國防產業和國安產業引進類似的規定。我們希望能藉此查核參加國防產業的大股東的背景和適格性,對於這些一定比例持股的股東能事先有所掌握和審核。希望國防部一起來努力,小心把關台灣的國防產業!
外交及國防委員會,國防部 邱國正部長。
===============================
【烏日服務處】
地址|臺中市烏日區中山路一段525號
電話|(04)2337-7383
服務時間|週一至週五 9:00-18:00
【沙鹿服務處】
地址|台中市沙鹿區中山路537號
電話|(04)2662-0913
服務時間|週一至週五 9:00-18:00
【霧峰服務處】
地址|台中市霧峰區文化巷57號
電話|(04)2330-5663
服務時間|週一至週五 9:00-18:00
【大肚服務處】
地址|台中市大肚區自由路148號
電話|(04)2699-8903
服務時間|週一至週五 9:00-18:00
【龍井服務處】
地址|台中市龍井區中央路三段169號
電話|(04)2639-1163
服務時間|週一至週五 9:00-18:00
【龍井新庄聯絡處】
地址|434-006 台中市龍井區新庄街一段138號
電話|0917-191-058
【免費法律諮詢服務】 (需事前預約)
烏日─每周四 19:00-21:00
沙鹿─每週三 09:30-12:00、每周五 19:00-21:00
大肚─每週二 19:00-21:00
龍井─每週三 19:00-21:00
霧峰─每週五 19:00-21:00
【免費長照 2.0 諮詢服務】 (需事前預約)
烏日─每週三 16:00-18:00
沙鹿─每週二 16:00-18:00
大肚─每週二 19:00-21:00
【3Q聽你說 委員服務時間】 (需事前預約)
大肚─週二 19:00-21:00(每月二、四週委員時間)
龍井─週三 19:00-21:00(每月一、三週委員時間)
烏日─週四 19:00-21:00(每週委員時間)
沙鹿─週五 19:00-21:00(每月一、三週委員時間)
霧峰─週五 19:00-21:00(每月二、四週委員時間)
#3Q陳柏惟 #中二立委 #台灣基進
===============================
◆ 訂閱3Q的Youtube → https://www.youtube.com/c/3QChen
◆ 追蹤3Q的FB → https://www.facebook.com/3Q.PehUi/
◆ 訂閱3Q的Podcast → 3Q陳柏惟
◆ 追蹤3Q的IG → wondachen
◆ 追蹤3Q的噗浪 → wondachen
◆ 追蹤3Q的推特 → @3QTan
===============================
◆ 台灣基進官網 → https://statebuilding.tw/
◆ 訂閱台灣基進官方Youtube → https://pros.is/L8GNN
◆ 追蹤台灣基進官方臉書 → https://www.facebook.com/Statebuilding.tw/
◆ 捐款支持台灣基進 → https://statebuilding.tw/#support
危機處理能力測試 在 心理測驗/海膽還是水車? 一張圖釐清自我的危機處理能力 的相關結果
如何做好危機處理,也是向前進的一大挑戰。日本網站「DRESS」最近就分享一則心理測驗,可以看出一個人的心中,對危機處理的能力有多少。 ... <看更多>
危機處理能力測試 在 事業小測試:測驗您的危機處理能力 - 八字算命網 的相關結果
測驗您的危機處理能力:測試你的危機處理能力花紅柳綠的春季且歌且行,生機勃勃的夏天已經在衝我們招手;但就在這一派美好的時光裡,可惡的蚊子經歷一個殘酷的寒冬大難 ... ... <看更多>
危機處理能力測試 在 職場心理測驗:你的危機處理能力好嗎? - yes123求職網 的相關結果
遇到緊急狀況,運用分析能力了解當下的狀況是很重要的。建議你可以再加上行動力,跟周圍的人進行分工,或許可以讓事情的後續處理更加順利唷! ... <看更多>