印度喀拉拉邦內政部長 Ramesh Chennithala 於 2026 年 10 月 9 日在科欽(Cochin)出席 c0c0n-2026 資安大會時明確指出,國家使用侵入式數位監控工具必須符合「合法、必要且合比例」三大原則,並須建立嚴格的制度性監督機制。這是印度地方層級行政首長罕見地直接點名以色列間諜軟體 Pegasus,並質疑其在「全球最大民主國家」印度境內運作的正當性。
會議同時揭露多項關鍵數據:印度電腦緊急應變小組(CERT-In)統計顯示,全國資安事件從 2024 年的 200 萬件激增至 2025 年的 290 萬件,增幅達 45%;其中高達 98% 的資安事件與資料外洩可直接或間接歸因於「人為疏失」。印度國家安全副顧問 T.V. Ravichandran 則在會中呼籲,印度必須從傳統網路防禦邁向「科技主權」(technological sovereignty),強調國家資安防線不能建立在外國軟體之上。
此外,印度國家銀行(State Bank of India)董事長 Challa Sreenivasulu Setty 宣布,該行在 2025 至 2026 財政年度透過即時風控規則與觀察名單機制,成功攔截約 2.8 兆盧比的可疑交易與潛在詐欺損失,展現金融業第一線防堵資安威脅的具體成效。
本事件本質上並非單一傳統意義上的「利益角力」事件,而是一場涉及數位監控正當性、科技主權建構路徑與人為疏失防堵的多層次結構性論辯,因此本文聚焦於其歷史背景脈絡、技術演進與制度性誘因的深度解析。
第一、監控工具擴張的歷史脈絡與人權拉鋸。 印度自 2021 年 Pegasus 風暴(針對記者、政治人物、法官與人權人士的監聽名單曝光)後,國內對於「無令狀監控」、「數位監控法制化」的辯論從未停歇。喀拉拉邦內政部長此次罕見以最高層級政治人物身分,明確援引國際人權法中「合法、必要、合比例」(Lawful, Necessary, Proportionate)的三階測試原則,可視為印度地方政府試圖在中央尚無《個人資料保護法》明確授權的灰色地帶中,自行建立正當程序防火牆。
第二、科技主權的戰略轉向。 印度國家安全副顧問 Ravichandran 點出的「indigenous capabilities」並非新口號,而是呼應莫迪政府自 2020 年以來推動的「Aatmanirbhar Bharat」(自給自足的印度)政策。在中國 App 被封殺、美國對印出口管制加劇的雙重壓力下,印度正試圖建立從晶片、作業系統到資安產品的端到端本土供應鏈。這也解釋了為何 c0c0n 大會特地邀請阿曼、阿聯酋等 GCC(海灣合作委員會)國家資安首長出席,顯示印度正積極拉攏中東國家作為「非西方陣營」的資安合作夥伴。
第三、人為疏失的結構性困境。 CERT-In 數據顯示 98% 的資安事件源自人為疏失,這個驚人比例凸顯了印度的資安問題本質上不是技術問題,而是數位素養(Digital Literacy)與組織治理(Governance)的結構性缺陷。在印度快速推進 UPI 統一支付介面、數位身分 Aadhaar 與數位公共基礎建設(IndiaStack)的同時,城鄉數位落差與基層公務員的資安訓練不足,正形成巨大的「人為攻擊面」。
第四、Cyberdome 模式的公私夥伴關係實驗。 喀拉拉邦警方 2014 年成立的 Cyberdome 是印度最早的警政與科技業 PPP 資安合作平台之一,如今面臨「重振」宣告,意味著此模式正面臨資金、隱私爭議與人才流失的瓶頸,亟需 2.0 版本的典範轉移。
戰略貿易流向與供應鏈依賴度
HS 2711資料來源:UN Comtrade 聯合國商品貿易統計庫 · 全球市場規模 年貿易量 >4.0 億噸
對比 2013 年史諾登(Edward Snowden)揭露美國 PRISM 計畫引發全球監控反思,以及 2021 年 Pegasus 事件對印度政壇的衝擊,c0c0n-2026 的官方表態可被視為印度資安治理進入「制度化爭議期」的轉折點。未來 12 至 36 個月可能出現以下三種情境:
01 起因觸發:喀拉拉邦內政部長於 c0c0n-2026 大會公開質疑 Pegasus 監控工具的正當性
02 一階傳導:印度地方政府與中央國安顧問同時釋出「科技主權」與「法律監督」雙重訊號
03 二階擴散:印度資安產業(本土 SOC、IAM 業者)迎來政策紅利;境外監控工具商面臨合規壓力
04 三階深化:金融業(以 SBI 為首)擴大投資即時風控與 AI 防詐系統
05 跨國外溢:印度與阿聯酋、阿曼等 GCC 國家建立資安合作聯盟,衝擊以色列、中國資安出口版圖
06 宏觀終局:印度從「資安事件重災區」轉型為「南半球數位治理規範制定者」,重塑全球網路治理權力結構
因果網路圖譜 3 節點
可拖曳節點 · 點兩下開啟文章
ACLED 地緣衝突與安全熱區監測
CRITICAL (極高衝突)監測熱區:中東與紅海走廊 (Middle East & Red Sea Corridor)(葉門 · 以色列 · 黎巴嫩 · 荷姆茲海峽)
📡 區域安全態勢評估: 紅海曼德海峽商船遇襲風險持續高企,多國海軍聯合護航行動持續進行,牽動蘇伊士運河全球航運保費。