強化公部門資安 數位部:26個A級機關已統一傳輸標準

數位部長唐鳳先前表示,數位部今年施政重點之一就是推動公部門導入政府資料傳輸平台(T-Road)與零信任架構(Zero Trust Architecture),目的分別是希望確保公部門跨機關間的資料介接安全性以及機關內部的認證機制。 報系資料照/記者曾原信攝影
數位部長唐鳳先前表示,數位部今年施政重點之一就是推動公部門導入政府資料傳輸平台(T-Road)與零信任架構(Zero Trust Architecture),目的分別是希望確保公部門跨機關間的資料介接安全性以及機關內部的認證機制。 報系資料照/記者曾原信攝影

數位部推動公部門導入政府資料傳輸平台(T-Road),透過這條加密專線,確保跨機關間資料傳輸的安全性。截至9月底,已協助掌握全國人民個資的內政部警政署、勞保局、健保署等26個資安A級機關完成導入T-Road。

數位部長唐鳳先前表示,數位部今年施政重點之一就是推動公部門導入政府資料傳輸平台(T-Road)與零信任架構(Zero Trust Architecture),目的分別是希望確保公部門跨機關間的資料介接安全性以及機關內部的認證機制。

T-Road自2021年開始推行,陸續有多個部會導入。數位部表示,預計明年底將掌有全國人民個資的47個資安A級機關全數導入T-Road與零信任架構。

截至今年9月底,數位部指出,已協助26個資安A級機關導入T-Road,包括內政部警政署、勞保局、健保署、教育部、財政部、經濟部等;地方政府部分,台南市政府也完成導入作業,其他地方政府陸續洽詢。

公部門過去資料傳輸方式沒有統一,可能在傳輸上出現安全性問題,或是出現用光碟交換資料等不安全的方式。

數位部說明,T-Road是在原有的政府網際服務網(GSN)中,劃設一條跨機關資料傳輸專屬通道,像是一條加密專線,規範資料傳輸的格式和準則,接收兩方都是公部門。

數位部強調,T-Road傳輸過程中都以機關電子憑證全程加密,並附加數位簽章與時戳,而且T-Road只會儲存傳輸紀錄(log),不會留存傳輸資料。未來若有問題需要追溯,可透過T-Road檢視時戳紀錄等。

此外,司法院為加速審查國民法官的適任情形,規劃以電子查驗方式,線上勾稽國民法官資格,由於相關評選標準包含年齡、職業、身分、在戶籍地居住時間等資訊,各項勾稽資料分別屬於不同機關管理,數位部也協助司法院導入T-Road,可加速國民法官資格審查程序,有助於提升國民法官產生機制的信賴度。

在零信任架構部分,概念上即「永不信任,持續驗證」,公部門內部系統不能只有一道防護,還需要多方認證,系統可能會對個人指紋、設備、連線行為是否異常等3方面做確認。

數位部表示,預計今年底完成20個資安A級機關導入零信任機制,包括經濟部、勞保局、公路局等,明年將持續完成其他資安A級機關導入作業,並且作為其他機關導入參考。

唐鳳 數位部 資安

延伸閱讀

金融業護資安…連假不鬆懈 金管會:做好四大防護

中市警局曝檢舉達人身分證編碼 綠批:資安破口須道歉

檢舉達人個資遭披露 資安人士:身分證字號僅用Base64轉換易破解

唐鳳:雲市集促進產業資安 北市府也曾加碼補助

相關新聞

遭學者指北部供電不足 台電反擊:如果是這樣,怎麼會只有桃園事故多

針對有學者稱桃園饋線跳脫造成停電主因為供電不足,台電澄清,已多次強調配電事故和電源不足是2個獨立問題,外界不應混為一談,...

撥補台電導致略升…國債新高 每人背債27.4萬元

財政部近日公布最新國債鐘,平均每人負債廿七萬四千元創歷史新高,遭立委砲轟國債鐘破表;不過,財政部晚間火速發布新聞解釋,至...

缺工缺料…衝擊前瞻軌道建設 非軌道工程也受災

交通缺工缺料問題嚴重,各地公路、捷運工程進度大受影響,尤其政府推動前瞻計畫,軌道建設更成重災區;雙北捷運局都說,缺工缺料...

桃園頻停電 台電:供電有長程規畫、至2030年發電可淨增910萬瓩

桃園市近期頻繁發生停電事故,台電供電能力因此遭到更多質疑,台電今日對此表示,新增機組發電量高於退役的機組,遠程看到203...

【重磅快評】台灣能源轉型卡關了?

時序過了立夏,霧季接近尾聲,日照時間增加,照理說供電應該趨於穩定,但現況不然,無預警停電頻率增加,民眾的不便明顯增加,根...

4月出口低於預期但連6紅 近期展望如下了雨綠肥紅瘦

財政部今(8)日公布4月海關出口統計,4月出口374.8億美元,較上月減 10.4%,較上年同月增4.3%,雖相比去年同...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。