行政院在2020年发函各公务机关,若有远端视讯会议需求,不得使用具资通安全疑虑的产品如视讯软体Zoom,公务用资通讯产品不得使用大陆厂,更不能安装非公务用软体。但民眾党议员陈宥丞发现,北市府部分机关的电脑仍安装Zoom,或小米、腾讯、阿里巴巴、华为等应用软体,恐有资安漏洞。
陈宥丞表示,科技愈来愈进步,公务机关妥善运用科技,能精进施政品质与效率,若不当使用相关软体或科技,则可能造成公务机关资安危机,不可不慎,因此为避免公务与机敏资料被窃,行政院于2020年发函各公务机关禁用Zoom、不得安装非公务用软体等。
不过陈宥丞发现,根据「112年度台北市总决算暨附属单位决算及综计表审核报告」指出,27个台北市政府暨所属资通安全责任等级B级机关,提供数位发展部资通安全署的资讯资产盘点资料中,竟发现部分机关的电脑含有Zoom或非公务用资通讯软体(如小米、腾讯、阿里巴巴、华为等)情形。
他直言,虽然北市府回覆表示已发函督促各机关,然此劝阻方式恐不受各机关重视,一旦不需要提供相关资产盘点资料,各机关可能便宜行事而再次装上小米、腾讯、华为等有资安疑虑的软体。
陈宥丞指出,公务系统还涵盖市民的个资以及多项核心业务,如果出现资安漏洞,衝击范围会相当大,资讯局应全面检视目前各机关电脑安装有资安疑虑软体的情形,并提出更完善的定期检核措施。
资讯局长赵式隆表示,资安即国安,特别是近期针对政府部门的境外攻击频传,资安意识是基本功,确实需持续重视。他强调,原则上包含大陆软体在内,非公务用软体均不得安装于公务用资通讯设备。
赵式隆说,各局处的公务用资通讯设备均已透过有关防护系统扫描,可针对软体资产侦测检视,对各机关电脑有安装资安疑虑软体的情形,将从严认定。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。