在2013年的國際資訊安全會議(RSA Conference)上,資安專家紛紛表示,將Big Data技術應用於資訊安全分析的項目上,確實可以幫助企業建立更佳的情勢判斷能力,但在實際執行過程中是一大挑戰。
資安廠商如RSA和賽門鐵克公司,在會議上表示目前的策略是透過新的數據匯集、比對和分析協助企業篩選、過濾結構化和未結構化資料的威脅指標,這是傳統的特徵偵測(signature-based)安全工具無法做到的。
不像傳統的安全手段著重於阻斷攻擊,新的技術強調偵測並立即回應違犯行為,也就是提前遏止任何違犯行為,協助企業作全面性的偵測而不擔心有所遺漏。
由於越來越多的美國政府機關和民間企業遭受到針對性和持續性的攻擊,巨量資料技術的應用需求激增。企業內部都累積著大量的數據和多元的數據種類,而需要動新技術來保護這些數據資料免於惡意人士或對手的竊取或其他侵害行為。企業應該要因應實際面臨的威脅和所獲悉的威脅情報來建立安全模型,取代部署特定產品和外圍系統的防禦。
美國無論是政府機關或民間企業都被捲入了不對稱戰爭-對手是武器精良、準備充分並有嚴密組織的網路敵人。
「駭客只需要攻擊成功一次,但我們必須每次都是成功的」賽門鐵克的總裁deSouza表示。「因此與其專注的在阻擋所有威脅,更好的辦法是使用巨量資料技術偵測侵入行為並消解之」。而在會議中資安專家都肯認至少從理論上來說,以巨量資料技術強化資訊安全是很好的想法。
不過另有其他的說法,金融服務企業LSQ的首席安全及法務主管皮爾遜認為,許多人的電腦紀錄檔和所有的電子裝置都早就被侵入滲透了,這才是問題所在。他表示,目前現存的SIEM(安全性資訊及事件管理)工具可以讓企業聚集來自許多個安全設備的巨量登錄數據整合在同一系統內,但真正的問題是,SIEM工具必須要有能力分析數據並找出關聯性,如此才能偵測到駭客入侵的前兆證據和真實的入侵行為,這和彙整數據是不同的兩件事。許多企業所面臨的問題不是缺乏數據資料,而是要如何為資訊安全的目的建立關聯規則和應用方式,以有效率的方式找出有用的巨量數據並進行分析,和留下可供進行訴訟使用的證據。
印度電子及資訊科技部(Ministry of Electronics and Information Technology, MeitY)於2023年3月展開了一次公開諮詢和協商,介紹了印度政府以創建印度數位技術生態系統為目的而建構的法律新框架,該框架以《數位印度法案》(Digital India Act)為核心,用來取代已有22年歷史的《資訊科技法》(Information Technology Act)。MeitY強調,現行資訊科技法的創立時代背景中不僅缺乏電子商務、社交媒體平台等現代網路服務,甚至印度還未進入數位化時代,因此有必要進行通盤的法規調整,以符合當代和未來的社會變遷和對法規範的需求。 目前《數位印度法案》的草案細節尚未公布,但是MeitY的介紹揭露印度在未來政策中所重視的幾個方向: 1.新的中介類別:重新定義數位經濟產業中的中介機構類別(如數位媒體、搜尋引擎、遊戲、人工智慧、OTT平台、電信服務業者……等),並依據未來的技術發展及產業轉型,適時的調整新的分類。 2.網路犯罪刑事化:將網路犯罪(如網路色情、詐騙、霸凌、身分冒用或未經授權散播個人資料)歸類為刑事犯罪;過去的資訊科技法僅對此類行為予以罰款。 3.問責機制:建立一個線上的民刑事檢舉、審判機構,並且提供方便使用者採取權利救濟措施的線上管道;另外印度政府也將涉及演算法透明度(algorithmic transparency)、人工智慧的定期風險評估(periodic risk assessments)等評估機制納入監管項目的考量中。以建立網路用戶的權利救濟措施及數位服務者提供服務過程中的責任釐清。 4.防壟斷機制:提出開放網路(Open Internet)的概念,認為網路服務應該是具有選擇性的、容許競爭的、多樣性的,在確保網路服務的多樣性和非歧視性及非壟斷性的前提下運作;印度政府希望能夠監理佔有主導地位的廣告平台和應用程式平台,防止市場力量過度集中造成壟斷。 5.年齡門檻:對於未成年人在社交平台、遊戲和賭博程式中的資訊蒐集、資訊安全和隱私保護加以規範,並且避免以鎖定未成年人為對象的資料蒐集機制。 除了以上五點外,MeitY在介紹《數位印度法案》時也表示為了應對現今數位化時代的發展,並且確保公民的權利保障延伸到數位世界中,將承認被遺忘權(right to be forgotten)、不受歧視權(right against discrimination)和數位繼承權(right to digital inheritance)等數位時代中發展出來的權利。另外,將「推動公私部門及個人於使用數位資訊時的相關規範」以及「保護個人資料的資料保護法案」等議題做為評量指標,以做為規劃印度國家數位治理時的重要考量。這些方針都揭示了印度正在試圖踏上更有規模、更安全且可信賴的數位生態系統建置之路,《數位印度法案》的相關發展細節值得再持續關注。
美國發布防止特定國家存取大量敏感個人資料與政府相關資料之行政命令美國總統拜登於2024年2月28日簽署了防止特定國家存取美國人大量敏感個人資料與美國政府相關資料之第14117號行政命令(Executive Order on Preventing Access to Americans’ Bulk Sensitive Personal Data and United States Government-Related Data by Countries of Concern,E.O. No. 14117),目的是為了防止敏感個人資料與政府資料大規模轉移至「受關注國家」或其所涉人員,主要以「受關注國家」、「受規範對象」、「資料類型」、「禁止行為」與相關豁免規定等項目,進一步授權司法部訂定規範,而美國司法部已於2024年3月5日在〈聯邦公報〉公布行政命令之擬制法規制定預告(Advance Notice of Proposed Rulemaking,下稱ANPRM),並於公布後45日內蒐集意見,內容簡述如下: 1.受關注國家:中國(包括香港及澳門)、俄羅斯、伊朗、北韓、古巴、委內瑞拉等可能造成美國國家安全重大風險之國家。 2.受規範對象:由受關注國家所掌控之實體及具有契約關係之人或實體,或以該等國家為主要居住地之外國人等皆屬之。 3.資料類型:本次ANPRM定義了大量敏感個人資料與政府相關資料,並公布「大量」(bulk)之參考值,將受規範個人識別指標、地理位置和相關感測器數據、生物特徵識別指標、基因組資料、個人健康資料、個人金融資料等6大類資料,用以詮釋敏感個人資料;而資料涉及美國聯邦政府(含軍方)所控制之敏感位置皆屬政府相關資料。 4.禁止行為:涉及受關注國家、受規範對象以及符合上述資料類型之資料交易行為,皆被列為禁止行為,例如:透過簽訂服務或投資協議、供應或僱傭契約而進行之資料交易行為等情形,但也由於適用範圍較廣,因此訂有豁免規定,例如:美國政府為履行公務而由僱員、承包商因公務所為之資料交易行為則可受豁免。 我國作為全球重要的高科技產業供應鏈之一員,因地緣關係與部分受關注國家進行產品製造供應或貿易往來,故可能受此行政命令之影響,ANPRM未來修訂方向值得我國持續關注其後續發展。
英國Patent Box租稅優惠政策英國Patent Box租稅優惠政策 科技法律研究所 2014年03月25日 壹、政策背景 歐盟在2000年規劃的里斯本策略[1],就創造工作機會與保障勞工權益方面積極作為,驅使歐盟各國稅法改革,成功使歐盟在國際上擁有強大稅制上競爭力。而後法國、匈牙利、盧森堡、比利時、荷蘭、西班牙等國家,先後就研發活動施行優惠稅制,更強化其研發活動創造、發展的誘因。 2011年英國政府成長計畫[2]檢討近10年來,各國降低稅率、打破貿易壁壘、培育專家人才,同時英國經濟疲弱,負債且競爭力下降。因此英國政府在計畫中提出要建立G20[3]中最具競爭力之稅制。在不願與其他國家進行稅金削價競爭下,英國政府決定自專利著手,認為專利與高科技研究發展最具關連性,且專利本身已具完備審查機制,於是以專利獲利為主的優惠稅制逐步成形,稱為Patent Box,2011年6月英國財政局HMRC廣納各界意見,並在2012年Finance Act修法草案第8A章節提出。 對於Patent Box的設計,英國政府提出幾個原則:首先為不造成企業困擾,Patent Box必須為自願性參加;並且2013年4月起,為來自專利的獲利提供10%的優惠稅率;專利獲利之計算應避免為企業製造不必要的行政成本;不以總收入計算而以淨獲利計算;鼓勵持續研發等。 貳、政策方針 一、政策目的 英國政府早期對法人的租稅獎勵,係針對中小法人購置網際網路軟硬體設備、研發相關費用等,提供100%當年度投資抵免的獎勵;而為促進法人進行科學技術研究,2000年開始提供中小法人投入研發投資抵減獎勵,2002年擴及於大法人亦得適用,但抵減率降為25%。 英國政府為了鼓勵法人將高值專利與其運用發展紮根國內,以法人稅(Corporation Tax)角度出發,提議租稅優惠方案「Patent Box」。政府認為此方案能夠提供國內法人額外動機,將高價值工作與專利相關生產活動留在國內,並強化英國法人目前在全球的高值研發能量。 此方案由工黨政府提出,但直到2010年11月保守黨政府執政時,才將之納入執政提議政策,隔年6月與幕僚單位諮詢相關立法細節與範圍後,迅速於同年12月擬出草案。2012年7月,Patent Box方案經皇家同意被納入「法人稅法(the 2010 Corporation Taxes Act)」之修法法案「財政法(the 2012 Finance Act)」之中。2013年4月起,英國法人若透過自主研發或委託研發所產生之專利而賺取之收入,法人稅可由原本的20~24%(2013年4月法人稅為23%),調降適用10%的優惠稅率。 此方案的推出,一部份原因為產業界輿論稱英國原租稅制度使法人逐漸喪失競爭力;而之所以將租稅優惠鎖定為專利權(與特定植物品種權),係因為專利權與高科技研發生產具有很強的鍊結,並且專利權本身的審核制度更已為Patent Box方案挑選出真正的創新科技發明。 二、Patent Box 優惠稅制影響評估 (一)英國國庫 英國Patent Box採逐步調降稅率之實施方式,以減輕對國庫的負擔,2013年以獲利的60%適用Patent Box 10%的優惠法人稅稅率,之後隔年增加10%,直至2017年4月1日,100%獲利適用10%之優惠法人稅稅率。而HMRC預算預估之英國專利獲利金額,係以其資料庫為基礎推算之。 (二)英國法人 調降法人稅對英國法人而言,也降低了將相關專利獲利移出境外之動機;此外,對於未申請專利者,Patent Box更增加其申請的動機,繼而提高發明之價值。 對於中小型法人而言,此方案可使其檢視自身專利布局,但對於未接觸過專利想加入此方案者,會增加該些中小型法人之相關行政成本,但Patent Box一產品僅須具一專利之設計,可減輕對此類法人之負擔調降法人稅對英國法人而言,也降低了將相關專利獲利移出境外之動機;此外,對於未申請專利者,Patent Box更增加其申請的動機,繼而提高發明之價值。 對於中小型法人而言,此方案可使其檢視自身專利布局,但對於未接觸過專利想加入此方案者,會增加該些中小型法人之相關行政成本,但Patent Box一產品僅須具一專利之設計,可減輕對此類法人之負擔。 (三)英國經濟 由專利獲利的法人可受惠於此方案,尤其是醫藥、生技、電子、國防等產業。Patent Box方案更可吸引國外創投資金,增進國內經濟並增加高值工作機會。 [1]Directorate-General for International Policies - Policy Department, The Lisbon Strategy 2000-2010, European Parliament (2011), http://www.europarl.europa.eu/document/activities/cont/201107/20110718ATT24270/20110718ATT24270EN.pdf (last visited, Feb 19, 2014) [2]HM Treasury, The Plan for Growth, March 2011, https://www.gov.uk/government/uploads/system/uploads/attachment_data/file/31584/2011budget_growth.pdf (last visited, Feb 11, 2014) [3]G20,一個國際經濟合作論壇,由八國集團(美國、日本、德國、法國、英國、義大利、加拿大和俄羅斯)以及其餘十二個重要經濟體(歐盟、中華人民共和國、巴西、印度、澳大利亞、墨西哥、韓國、土耳其、印尼、沙烏地阿拉伯、阿根廷和南非)組成。
英國股權式群眾募資簡介-以近期監管規則發展為中心