幾天前,台灣剛迎來破歷史紀錄的1100萬人次觀光客。新的一年,我們有自信迎向世界,不過,我們也必須誠實面對國家安全的威脅和風險。尤其,中國試圖利用民主體制的開放和自由來介入台灣,是此刻台灣最大的挑戰。
為了守護台灣,我們會為兩岸交流建立三道防護網:
第一道,是民生安全防護網。非洲豬瘟防疫工作,就是最好的例子。如果連疫情防治都不能真心合作,哪來的兩岸一家親?防堵疫情入境,政府絕對嚴格把關。我也要再一次呼籲對岸,放下成見跟對立,以民生安全為重。
第二道,是資訊安全防護網。國家安全的範圍應該擴及資訊戰。為了避免民主被假訊息操弄,我已經請行政院提出具體對策。針對中國企業引發的資安爭議,我也要求國安單位釐清問題,要確保關鍵基礎設施的資通訊安全,不能有任何漏洞。
第三道,是強化兩岸互動中的民主防護網。我們是民主國家,兩岸間的政治議題,不應該是以片面主張來強迫我方接受,更必須有台灣人民參與和監督。我已經請國安機關研議,對於兩岸互動中可能影響主權的議題,透過法治面的作為,強化民主監督機制。
建立守護台灣的三道防護網,會是2019年我每天努力的工作項目。
今天也是總統府的大開放日,我遇到很多熱情的民眾。新的一年,就讓我們一起繼續為我們的國家努力。
新年談話全文:https://www.president.gov.tw/NEWS/23999
同時也有1部Youtube影片,追蹤數超過4,500的網紅林佳龍,也在其Youtube影片中提到,今(22)日林佳龍委員在外交委員會質詢國安局蔡得勝局長。之前林佳龍曾質詢過蔡得勝對開放中資投資第一類電信,蔡局長曾答覆不予贊同,林佳龍表示,目前在通訊電信安全上也出現漏洞,中國騰訊公司在中國有二億多的使用人口,現在已在台灣投資展開大規模的行銷活動,事實上華為無所不在,台灣三大電信業者高度使用華為設備...
資通訊安全 在 壯闊台灣 吳怡農 Facebook 八卦
【資安即國安?解決問題必須見樹又見林】
根據媒體這週末的報導,總統府內電腦或系統遭駭。目前外界有種種假設──也許是資訊混淆和政治操作;或許涉及內部人員、或許是境外干預;無論如何,在調查尚未明朗前,我們不在此時作任何揣測。
此事件目前看來波及程度限於政治與形象上的傷害。但如果確實涉及總統府電腦或系統的侵駭,對中央政府機關最深切的警惕,是這個行為路徑不但可被執行,而且透過駭客刻意公開,政府才得知、而不得不公開回應。
政府網路系統安全,作為國家關鍵基礎設施的一環,是我在國安會研究的問題之一:那期間,我參與跨部門會議、調閱歷年紀錄、也訪問第一線政府人員及業者。
究竟有多少對國家至關重要、更機密的資訊,沒有妥善保護、已遭洩漏,只是尚未公開?我不得不沈重地說:很多。
總統或行政院長若下令檢視2016年至今所有涉及政府系統的資安事件,就會發現一個清楚的脈絡:從最高機構總統府到三級單位如氣象局,政府的資訊網絡極為脆弱,並長期遭受境外勢力大規模、系統性的侵入,包括全民健保資料庫、公文系統等等,近期更透過委外廠商取得系統權限。這些重要的資訊都是全民資產,也是政府的責任。
過去四年,當政府不斷地倡導「資安即國安」,這些攻擊未被有效阻絕,幾乎所有核心政府單位的資訊系統都曾被成功滲透;加上各機關之間都有連線,已造成的損害難以估量;然而每每發生資安事件,受害的單位往往各自尋求委外廠商個別處理,將電腦或伺服器「清理乾淨」,就結案了事;此類事件也大多在國安單位還未參與調查前,就被歸類為「非國安事件」、「非涉及核心業務」處理,並未進一步檢視系統性的威脅,甚至提出防患於未然的措施。
馬政府時期的國安會,曾經試圖面對這個問題,檢討政府資訊系統的安全設計和管理。但接連開了幾次會議之後,反倒變成「向外」檢討,例如:嚴管民間(金融、水電、交通等領域業者)的資通訊安全。過去幾年,蔡政府也延續此政策方向:行政院推動「資安管理法」,國安會研擬「國家資通安全戰略報告」,但始終沒有把重點放在政府「內部」的問題。也就是說,存放國家最機敏資料的機制,沒有被當成核心問題來面對。
所以,政務官不信任政府系統(姑且不談「不信任體制內公務員」,或許改天來討論的嚴重問題),高層的機敏訊息很多盡量不透過官方系統,甚至用個人電腦,導致現在,每個人的個人裝置(手機、筆記型電腦)都可能是破口;而且遭駭時,因為不受專責人員管控,根本難以查覺。
【法弊於積習,人樂於因循;還有多少資安未爆彈待拆?】
要確保「資訊安全」,必須顧到人員 (personnel)、系統 (network / ICT) 、實體與環境 (physical) 的安全。在各個面向,我們都看到很多長期以來所累積的結構性問題:
1️⃣ 政府內部沒有專責單位及人員負責系統安全:公務體系沒有相關的「職系」來培養專業人力;若系統出事,主要由委外的民間廠商協助「清毒」善後,或必要時行政院技術服務中心協助,但無論如何盡可能避免國安人員的涉入;各機關由非專業的副首長兼任資安官,缺乏專業背景,也難以形成專業而客觀的文官體系。
2️⃣ 政府未對使用者建立安全規範並實施安全教育:長期以來,長官只要層級夠高,便可以使用個人電腦工作及存放公務資料,形成「愈機敏的資料、管理卻可能愈不嚴謹」的奇怪現象;我們常提到的使用者「人員安全權限制度」也從未落實。
3️⃣ 政府機關之間沒有「跨部會內網」:機關各行其事,又缺乏安全的橫向溝通管道;在「內網」撰寫的資料,卻需要透過「外網」來傳遞給其他部會;彼此通訊仰賴 Line、Telegram 或 Signal,徒增資料外流的風險(而且無法追蹤、事後分析或利用)。
危機就是轉機,這次事件是勇敢面對、徹底檢討、改善政府資安、落實「資安即國安」的機會。
資通訊安全 在 台灣民眾黨 Facebook 八卦
國家公署請「愛用國貨」,不要「愛用中國貨」!
「中國製造」根深柢固的影響台灣許久,但我們至少要優先做到「國家公署的電子產品應儘量避免」以防重要資料遭竊取。但自從日前「立院太陽能電板使用中國華為逆變器」標案遭披露後,一連串的資安問題引起我們高度重視。
蔡總統才定調「資安就是國安」,中科院在2018年的採購標案便被媒體報導指出,採購明細其中竟也將中國的百度雲放上公有雲端並通過驗收,直到媒體詢問才發覺此事。
近日又有報導指出,立院會議的影音儲存管理系統,自2006年由一家「上洋媒體科技公司」得標後,採用 #中國科學院 扶植的 #北京中科大洋公司系統 至今 ,而上揚公司隨後又拿下「數位影音資料儲存、編輯、查詢及播放系統」、「立法委員個人問政錄影專輯製作」、「第1-5屆會議錄影資料數位片庫回溯建檔」、「數位錄影機」等標案共計3,000餘萬元且至今仍在使用。
儘管2016年後立院會議已轉為全程公開,但1-5屆立院會議包含許多軍購或外交折衝機密資訊至今仍未解密。這些攸關國防外交的會議中國若有可能擷取,便形同我國資安後門大開。
公務機關使用中國資通訊產品案例不勝枚舉,根據政院今年5月的調查報告,全國便有1,108個公務機關使用中國通訊設備,我們希望執政黨在資安問題上應審慎討論如何排除,並追溯過往採購項目,如有中國製造相關的資通訊及電子產品,應儘速汰換。
同時,也應儘速列出「資安黑名單」,哪一些廠商可以使用、哪一些不能使用,要有明確表列及資安檢測評估,才能確保我國公務機關的資訊安全。呼籲無論任何政黨都應該重視此一議題,才能真正確保我國資通訊安全及主權完整。
#民眾黨
#台灣民眾黨
-
想看更多專業、不浪漫的影音內容嗎?
訂閱台灣民眾黨的Channel,開啟小鈴鐺,分享
https://bit.ly/36udSKP
資通訊安全 在 林佳龍 Youtube 的評價
今(22)日林佳龍委員在外交委員會質詢國安局蔡得勝局長。之前林佳龍曾質詢過蔡得勝對開放中資投資第一類電信,蔡局長曾答覆不予贊同,林佳龍表示,目前在通訊電信安全上也出現漏洞,中國騰訊公司在中國有二億多的使用人口,現在已在台灣投資展開大規模的行銷活動,事實上華為無所不在,台灣三大電信業者高度使用華為設備,包括固網基地台 無線網路控制器等,都構成我們資通訊安全,讓營業資訊毫無秘密。林佳龍問蔡得勝,美國國會都通過決議禁止對華為、中興的採購,我們國安單位對中國通訊產生衝擊有沒有評估?在安全上的影響有沒有掌握?蔡得勝回答,只要認為有風險的就會禁止,對核心的都沒有開放,但是中資來台的國內主管單位很多,只要不是高度涉密,周邊的就會開放。
林佳龍提問,謝長廷前院長訪問中國提出一些主張,國安局有沒有掌握中共高層怎麼看待?包括憲法各表等主張以及民進黨員的訪問等,中共之後有沒有在對台政策上進行研究?蔡局長回答,中共體系沒有反應那麼快,至少國安局還沒有接到相關的報告,並且表示,中共一中的政策主軸是不能動的,他沒否認並不代表他支持,到現在為止中國仍是高度管制的社會,中共是有控制的沒有讓大陸全部都知道,所以也無法確定謝長廷的訪中造成甚麼影響,但讓中共知道台灣有另外一種聲音是好事。
林佳龍再問,中共從一中原則、九二共識到一中各表,國安局掌握的情資研判,中共有沒有展開研究? 中共的決策到政策改變需要相當長的過程,但對憲法各表等主張,他們的智庫、台研單位有沒有展開解讀、分析與建議?蔡局長答覆說,在中央沒有定調之前,智庫、台研單位都還是採用過去相同言論的論調。林佳龍認為,憲法各表的主張衝擊先前的政策,中共必然在之後展開非常深入的調研並形成決策,但也不至於在十八大之前快速反映,他質問根據國安局的掌握,謝長廷院長訪中國,中共對民進黨政策思惟上有沒有改變? 蔡局長認為,「不容易」,中共內部對憲法各表並沒有正面回應,可能認為謝先生只是換個名詞而已,基本立場並沒有兩樣。

資通訊安全 在 資通安全法懶人包 的相關結果
數位發展部數位產業署為順應《資通安全管理法》下之資安趨勢,委託財團法人工業技術研究院與中華民國資訊軟體協會提供《資通安全管理法》採購指引懶人包,協助適用《資 ... ... <看更多>
資通訊安全 在 資安政策與法規-業務專區 的相關結果
90年1月17日行政院頒布「建立我國通資訊基礎建設安全機制計畫」(第一期機制計畫),以「確保我國擁有安全、可信賴的資訊通訊環境」為願景。 ... <看更多>
資通訊安全 在 資通安全管理法 - 全國法規資料庫 的相關結果
三、資通安全:指防止資通系統或資訊遭受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,以確保其機密性、完整性及可用性。 四、資通安全事件:指系統、 ... ... <看更多>