在1997年有鑑於網路犯罪日漸增加,建立一套網路犯罪防範機制,已是刻不容緩之事;因此,在當時中華民國電腦學會台灣網路資訊中心主任委員曾憲雄教授(現任財團法人台灣網路資訊中心董事長)的委託下,由中山大學陳年興教授負責籌組台灣電腦網路危機處理暨協調中心 (Taiwan Computer Emergency Response Team & Coordination Center, TWCERT/CC),並在1998年9月正式成立;在維運TWCERT/CC時,對一般使用者與網路管理者提供了電腦網路安全的諮詢、認證及其他資安相關的服務,成效斐然,廣受我國網路社群的讚許。

但隨著跨國間資安議題交流的日益頻繁,國家電腦事件處理中心(Taiwan National Computer Emergency Response Team, TWNCERT)及各領域所成立的電腦網路危機處理小組-CERT也陸續展開運作,國內外各CERT之間更需要加強橫向的溝通與協調。因此,為了協助 TWCERT/CC 轉型,以發揮協調中心的功能,行政院資通安全會報於98年4月委由財團法人台灣網路資訊中心(Taiwan Network Information Center,TWNIC) 成立 「TWCERT/CC 運作機制整體計畫」工作小組,規劃 TWCERT/CC 轉型的組織架構及運作機制,並於98年12月由行政院通過由財團法人台灣網路資訊中心協助維運 TWCERT/CC 三年,促進日後 TWCERT/CC 的長期業務發展。

在台灣網路資訊中心接手TWCERT/CC後,為了提昇國內各資安單位的技術能量,分別在大板根及中山大學辦理兩場次的網安技術研討會。在會中,除協助各單位解決相關技術上所面臨的問題外,並進行單位之間的橫向溝通協調以建立聯防的策略聯盟機制。在制定整體合作發展的策略面上,台灣網路資訊中心也先後召開六次工作小組會議,制定了TWCERT/CC整體發展與維運的綱要計畫。

當前,台灣的整體網路使用環境,如同全世界的網路社群一樣,正面臨著一個多樣化的網路攻擊的威脅,要有效的解決這個難題,已不能只由某一個單位獨立完成,因此,跨單位的聯防已越來越重要,為了達成跨單位間的彼此溝通與協調,在TWCERT/CC的號召下,因而成立了「台灣資安策略聯盟」。

「台灣資安策略聯盟」是由台灣各領域的電腦網路危機處理小組-CERT、網路接取服務提供業者-ISP、政府部門及資安業者等各單位所共同成立,策略聯盟成立的主要宗旨為「建立共同聯防,強化資安體系」,首要的工作與即針對台灣的整體網路安全進行協同聯防。「台灣資安策略聯盟」由行政院科技顧問組指導,目前成員計有:行政院科技顧問組、交通部、國家通訊傳播委員會、教育部、行政院研究發展考核委員會、行政院國家資通安全會報技術服務中心、財團法人台灣網路資訊中心、台灣網際網路協會、國立中山大學、中華電信數據通信分公司、遠傳電信(新世紀資通)股份有限公司、台灣固網股份有限公司、台灣碩網網路娛樂股份有限公司、亞太線上服務股份有限公司。爾後,將逐步持續擴充成員。策略聯盟主要工作為建立成員間的互信關係,以便進行橫向聯防。一旦建立橫向聯防機制後,預期可擴大資訊安全防護範圍與改善資安事件的反應速度。

策略聯盟成立後的主要工作,就是建立「網路釣魚通報單一窗口」,以解決當下網友最常碰到的網路釣魚。網路釣魚之主要目的為騙取使用者的個人資料或金錢,為了有效遏阻網路釣魚之行為,TWCERT/CC將成立聯合統一報案窗口受理檢舉,並配合自動化之機制及結合各單位之力量,以阻止網路釣魚事件之發生及擴大。

在網路環境日趨複雜的今天,資安問題層出不窮,造成的損失也日益升高,相關問題具有多種面向的特性,已非單一團體或個人所能處理,因此,TWCERT/CC希望結合各單位,以眾志成城的協同合作力量,建立台灣資安聯防體系,以快速解決所面臨的資安問題。