快訊

年紀輕輕竟腦中風!男上班一半突「臉歪嘴斜」 醫揪2習慣惹禍

辦公室放律師好友工程款…橋院法官涉入洩密案 法院:尚待調查暫無停職

護財稅資安! 財政部規劃每兩年一次紅隊演練

財政部今(2)日表示,今年9月首次辦理稅務系統紅隊演練,模擬駭客攻擊方法尋找稅務系統弱點,檢測資通安全防護措施,相關弱點規劃今年12月完成修補,並於明年1月複測確認,後續規劃每兩年進行一次紅隊演練。圖/聯合報系資料照片
財政部今(2)日表示,今年9月首次辦理稅務系統紅隊演練,模擬駭客攻擊方法尋找稅務系統弱點,檢測資通安全防護措施,相關弱點規劃今年12月完成修補,並於明年1月複測確認,後續規劃每兩年進行一次紅隊演練。圖/聯合報系資料照片

資安愈來愈受重視,財政部今(2)日表示,今年9月首次辦理稅務系統紅隊演練,模擬駭客攻擊方法尋找稅務系統弱點,檢測資通安全防護措施,相關弱點規劃今年12月完成修補,並於明年1月複測確認,後續規劃每兩年進行一次紅隊演練。

財政部長莊翠雲周一(4日)將赴立法院財政委員會針對「資安疑慮頻傳,如何強化財稅機關及公股行庫資安防護與區域聯防」提出專題報告,書面報告今日出爐。

財政部指出,財稅資料具機敏性且高度集中管理,建構完善資安防護是重要關鍵。財政部資安長由次長擔任,各財稅機關除嚴格遵守資通安全管理法辦理各項資安防護機制外,財政部也對所屬機關構訂有完整資安管理規範,要求落實。

在財稅系統方面,財政部共有八大措施。首先,建置整合性資安監控中心,24小時即時監控及資安預警;第二,多層次縱深防禦,依行政院政策,2021年完成建置資安弱點通報(VANS)及端點防護(EDR)機制。

第三,存取安控機制,針對不同業務屬性人員建立分權機制,以最小授權為原則;第四,財政部2016年成立資安健檢及數位鑑識團隊,每年定期辦理財稅系統弱點掃描、滲透測試及資安健診。今年截至11月底前已完成51個對外網站滲透測試及三機關資安健診。

第五,依行政院秘書長2020年函,不購買、不使用大陸廠牌資通訊設備,並要求委外廠商確保專案團隊人員不得有陸籍人士,避免公務資料外洩;第六,每年定期進行DDoS攻防演練。

第七,今年9月首次辦理財政部稅務相關系統紅隊演練,模擬駭客攻擊方法尋找稅務系統弱點,檢測資通安全防護措施,相關弱點規劃今年12月完成修補,並於明年1月複測。後續規劃每兩年進行一次紅隊演練。

第八,政府領域聯防監控情資回傳作業。將資安監控及關聯分析資料即時回傳至國家資通安全研究院聯防監控管理平台;接收國家資通安全研究院提供情資,與財政部暨所屬公務機關及所管特定非公務機關分享情資。

另外針對公股行庫,則在事前聯防演練、事中通報應變、事後資訊共享。

公股行庫 情資 財政部 資安 駭客

延伸閱讀

安碁資訊2024年營收 續拚雙位數百分比成長

抓到假冒稅務入口網詐騙 財政部曝發生「2種情形」絕對是假的

資安人才需求大 門檻沒想像中高、平均年薪破10萬

明年免稅額、標扣、薪所扣除額調高 後年報稅適用

相關新聞

撥補台電導致略升…國債新高 每人背債27.4萬元

財政部近日公布最新國債鐘,平均每人負債廿七萬四千元創歷史新高,遭立委砲轟國債鐘破表;不過,財政部晚間火速發布新聞解釋,至...

缺工缺料…衝擊前瞻軌道建設 非軌道工程也受災

交通缺工缺料問題嚴重,各地公路、捷運工程進度大受影響,尤其政府推動前瞻計畫,軌道建設更成重災區;雙北捷運局都說,缺工缺料...

桃園頻停電 台電:供電有長程規畫、至2030年發電可淨增910萬瓩

桃園市近期頻繁發生停電事故,台電供電能力因此遭到更多質疑,台電今日對此表示,新增機組發電量高於退役的機組,遠程看到203...

【重磅快評】台灣能源轉型卡關了?

時序過了立夏,霧季接近尾聲,日照時間增加,照理說供電應該趨於穩定,但現況不然,無預警停電頻率增加,民眾的不便明顯增加,根...

4月出口低於預期但連6紅 近期展望如下了雨綠肥紅瘦

財政部今(8)日公布4月海關出口統計,4月出口374.8億美元,較上月減 10.4%,較上年同月增4.3%,雖相比去年同...

賴清德出席工總理監事交接 理事長潘俊榮首提:建議政府考慮核能

工業總會今舉行理監事交接,準總統賴清德也應邀出席,新任理事長潘俊榮表示,工總與政府應該一起為企業界、產業界解決問題,而目...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。