︿

【總統府遭駭】直指資安3大缺失 吳怡農:政府資訊網極為脆弱

上報快訊/周希雯 2020年05月17日 11:25:00
蔡英文總統就職典禮在即,總統府卻遭駭客入侵,曾任國安會官員的吳怡農對此點出政府內部3大結構性問題。(資料照片/張哲偉攝)

蔡英文總統就職典禮在即,總統府卻遭駭客入侵,曾任國安會官員的吳怡農對此點出政府內部3大結構性問題。(資料照片/張哲偉攝)

適逢20日為蔡英文總統就職典禮,總統府卻驚傳遭駭客入侵。對此,曾任總統府國安會專委的吳怡農在臉書談及此事,指馬政府或蔡政府都未將「資安機制」視為核心問題,並列出內部資安現存的3點結構性問題,已讓許多機密資訊遭洩露,「只是尚未公開而已」。

 

吳怡農16日在臉書指出,政府網路系統安全是國家是他在國安會研究的問題之一,但即使過去政府不斷倡導「資安即國安」,核心單位的資訊都未有效阻絕攻擊。直到每次發生資安事件後,就找外廠商將電腦或伺服器「清理乾淨」結案了事,從並未進一步檢視系統性的威脅,甚至提出防患於未然的措施。

 

吳怡農說,若蔡英文及行政院長蘇貞昌下令檢視2016年至今所有涉及政府系統的資安事件,就會發現政府的資訊網絡極為脆弱,且長期遭受境外勢力大規模、系統性的侵入。至於還有多少國家機密資訊已遭洩露,他沉痛表示,「很多只是尚未公開而已」。

 

吳怡農指出,前總統馬英九時期的國安會雖曾試圖檢討資安的設計及管理,經過數次會議後,又反倒變民間資通訊安全的「向外」檢討。直到蔡英文執政,雖也延續及推動相關政策,但始終沒將重點放在「存放最機密資料的機制」上。

 

 

吳怡農指出現存的3大結構性問題,首先是政府內部並沒有專責單位負責系統安全,每每出事都委託民間廠商協助「清毒」,或必要時請行政院技術服務中心協助,「但無論如何盡可能避免國安人員的涉入」。此外,各機關由非專業的副首長兼任資安官,缺乏專業背景應對狀況。

 

另外,政府也未對使用者建立安全規範並實施安全教育。吳怡農說,長期以來,長官只要層級夠高便可使用個人電腦工作及存放公務資料,等於越機密的資料,管理卻可能越不嚴格,從未落實使用者的「人員安全權限制度」。


最後,吳怡農指出, 政府機關各行其事,彼此之間沒有「跨部會內網」,也就是說,在「內網」撰寫的資料需透過「外網」來傳遞給其他部會,通訊也過度仰賴Line、Telegram等軟體,徒增資料外流的風險,而且也無法追蹤或事後分析。(19日起全台梅雨

 






【上報徵稿】

上報歡迎各界投書,來稿請寄至editor@upmedia.mg,並請附上真實姓名、聯絡方式與職業身分簡介。

上報現在有其它社群囉,一起加入新聞不漏接!社群連結
 

 



回頂端