行政院在2020年发函各公务机关,若有远端视讯会议需求,不得使用具资通安全疑虑的产品如视讯软体Zoom,公务用资通讯产品不得使用大陆厂,更不能安装非公务用软体。但民眾党议员陈宥丞发现,北市府部分机关的电脑仍安装Zoom,或小米、腾讯、阿里巴巴、华为等应用软体,恐有资安漏洞。

陈宥丞表示,科技愈来愈进步,公务机关妥善运用科技,能精进施政品质与效率,若不当使用相关软体或科技,则可能造成公务机关资安危机,不可不慎,因此为避免公务与机敏资料被窃,行政院于2020年发函各公务机关禁用Zoom、不得安装非公务用软体等。

不过陈宥丞发现,根据「112年度台北市总决算暨附属单位决算及综计表审核报告」指出,27个台北市政府暨所属资通安全责任等级B级机关,提供数位发展部资通安全署的资讯资产盘点资料中,竟发现部分机关的电脑含有Zoom或非公务用资通讯软体(如小米、腾讯、阿里巴巴、华为等)情形。

他直言,虽然北市府回覆表示已发函督促各机关,然此劝阻方式恐不受各机关重视,一旦不需要提供相关资产盘点资料,各机关可能便宜行事而再次装上小米、腾讯、华为等有资安疑虑的软体。

陈宥丞指出,公务系统还涵盖市民的个资以及多项核心业务,如果出现资安漏洞,衝击范围会相当大,资讯局应全面检视目前各机关电脑安装有资安疑虑软体的情形,并提出更完善的定期检核措施。

资讯局长赵式隆表示,资安即国安,特别是近期针对政府部门的境外攻击频传,资安意识是基本功,确实需持续重视。他强调,原则上包含大陆软体在内,非公务用软体均不得安装于公务用资通讯设备。

赵式隆说,各局处的公务用资通讯设备均已透过有关防护系统扫描,可针对软体资产侦测检视,对各机关电脑有安装资安疑虑软体的情形,将从严认定。

#非公 #安装 #Zoom #电脑 #务机关