美国眾议院议长裴洛西访台前后,中国对我多次发动资安攻击,不论公、私部门都有遭危害案例,也凸显我国资安防护不足;时代力量今呼吁政府,应立即强化资安管理、加速人才育成,并对国家资安体制进行总体检。
立委邱显智首先严重谴责中国一连串的网路侵略行为,但他也指出,这一波网路攻击也暴露出臺湾的资安防御还有许多漏洞;对于行政院表示这波的攻击「未达资安危机程度」,其实是低估威胁、淡化危机。
邱显智说明,国家在资安保护上有三大重点,分别是保障资料的机密性、确保公共服务的维持、确保资讯的正确性,但政府近年再三大点都出现过漏洞,上周这波攻击更是置换了多处网页及看板内容,损害政府资讯正确性。邱显智呼吁,政府应该启动政府资安体制的总体检,并邀集专家一同检视此次的攻击影响和原因,并积极提出阶段性的改善目标与方向。
邱显智另指出,政府资安稽核报告已经连续 4 年指出政府机关在资讯服务委外时管理不善,政府应儘速制定委外流程的改善计画,以确保资安人员在採购过程中的参与、确实将《资通系统防护基准》要求的系统措施、厂商的资安量能都纳入採购考量,并落实履约管理。
立委王婉谕指出,我国资安破口的重要原因之一就是资安人才不足;政府的资安稽核报告也已经连续4年指出,政府机关在资讯服务委外时管理不善。私部门方面,曾有学者就人才培育指出,政府部门、上市柜公司及大学总共就有约 2300 个单位需要配置资安人力,以每单位配置 4 人计算,人力需求就高达近 1 万人。王婉谕呼吁,不管事现在的行政院资安处或是未来的数位发展部,对于资安人才的培育要更积极,加强产、官、学合作,整备人力需求。
王婉谕建议,台湾可以参考美国的政策,编列预算透过补贴的方式鼓励小型电信公司汰换如华为、中兴等公司的设备,臺湾也可以运用行政指导,或是补贴鼓励的方式,鼓励私部门将有资安疑虑的产品进行汰换,防堵资安漏洞。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。