快訊

基隆殺人未遂犯從醫院逃到台北!搭1579公車「南京、三民路口下車」

中捷砍人案正義馬尾哥血流滿面 健身工廠女經理一眼認出「送1年會籍」

資安事件頻傳 監察院請數位部強化管理

圖為去年竹山鎮5處電子看板遭駭客入侵,出現詆毀裴洛西字眼。圖/竹山鎮公所提供
圖為去年竹山鎮5處電子看板遭駭客入侵,出現詆毀裴洛西字眼。圖/竹山鎮公所提供

監察院今(14)日指出,先前美國眾議院議長裴洛西訪台時,部分機關傳出網站癱瘓,部分公共場域電子看板內容亦遭竄改,引起社會大眾矚目,經過立案調查後,指出在公私協力、橫向協調、改善公私部門資安從業人員困境及軟體供應鏈安全等面向確有不足,監察院請數位部強化資安管理作為。

監察委員賴鼎銘、葉宜津、林郁容透過新聞稿指出,裴洛西去年8月2日訪台時,部分機關傳出網站癱瘓,部分公共場域電子看板內容遭竄改,引起社會大眾矚目。三位監察委員經過立案調查,監察院交通及採購委員會並於13日通過調查報告,指出在公私協力、橫向協調、改善公私部門資安從業人員困境及軟體供應鏈安全等面向確有不足。

監察委員指出,資安法規範對象為公務機關及特定非公務機關;然而對於私部門之資安風險事前控制措施建立尚無有效政策推動工具,允宜加強。

監察委員提到,裴洛西訪問期間網路攻擊型態主要為DDoS(分散式阻斷服務攻擊)及內容置換,在因應DDoS方面,經查國家資通安全會報雖指示各機關備妥流量清洗或靜態網頁等措施,惟對於動態服務網頁及資安預算有限之單位,數位部允宜提出更細緻之指引供其參考或爭取建置預算。

至於內容置換部分,監察委員說,經濟部及內政部雖陸續修訂「營業場域電子看板資通安全管理指引」及「招牌廣告及樹立廣告管理辦法」,然而內容僅屬行政指導,難以長期落實管理;調查也發現,對於肇生資安事件之承包商資訊橫向聯繫通報也有改進空間,有待數位部或國家資通安全會報進一步妥處。

監察委員也歸納近期發生的指標性案件指出,發現無論是公部門或私部門,經常欠缺主動發現風險、適當控管及即時通報之誘因,而且面對資安事件多採迴避態度;對此,相關單位宜從鼓勵通報及實質改善從業人員困境方式予以強化,對於如爭取資安職系等等,自2019年迄今未獲重大進展,數位部亦應積極辦理。

而在軟體供應鏈安全方面,監察委員強調,SBOM(Software Bill of Materials)不僅涉及國家資通安全,也與資通訊產業的國際競爭力息息相關,目前各國都日益重視供應鏈安全,數位部對此宜有重點規劃,監察院也會持續追蹤。

對此,數位發展部表示,尊重監察委員所提報告,數位部自去年八月底成立以來,同仁都戰戰兢兢,並持續針對業務精進改善。

數位部 監察院 資安

延伸閱讀

裴洛西訪台資安事件頻傳 監院促數位部強化管理

從鬆軟食物到談判態度 拜登、麥卡錫磨出債限法案

影/游錫堃再訪國會 晤裴洛西和眾院外委會主席

學生問台獨 賴清德:台灣不屬於中華人民共和國一部分

相關新聞

台積電先進封裝產能被訂光 輝達、超微一路包到明年

AI應用百花齊放,兩大AI巨頭輝達(NVIDIA)、超微(AMD)全力衝刺高效能運算(HPC)市場,傳出包下台積電今、明...

受惠全球雲端科技大廠加碼投資 台積電AI營收上衝百億美元

台積電AI業績喊衝。法人看好,受惠全球雲端科技大廠加碼AI投資順勢帶動客戶瘋狂下單,台積電今年AI營收將首度突破百億美元...

台積電首度發表2奈米強化版A16新型晶片製造技術

台積電在美國當地時間24日舉辦2024年北美技術論壇,會中揭示其最新的製程技術、先進封裝技術、以及三維積體電路(3D I...

魏哲家出席北美技術論壇 台積電2026年完成矽光子整合

台積電於美國時間24日舉辦北美技術論壇,發表A16技術,預計2026年量產,屆時將邁入埃米世代。2025年完成緊湊型通用...

鴻海首部國產電動車上陣 展示完整電動車生態系

「2024 臺北國際車用電子展」17日於南港展覽館1館舉行。鴻海(2317)作為主要參展廠商,圍繞集團智慧電動車平台,進...

台積電下屆董事候選人名單出爐!林全與二外籍女獨董入列

台積電今日宣布十位董事被提名人,包括三位現任董事魏哲家、曾繁城、龔明鑫,四位現任獨立董事彼得‧邦菲爵士、麥克‧史賓林特、...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。