數發部撒32億防堵資安漏洞 陳椒華批公私協力模式缺乏課責制度
  • Line
數位發展部整合各資安計畫編列32億預算,時代力量立委陳椒華批評當中「公私協力模式」缺乏明確遴選、評鑑制度。楊政凱攝

數位發展部整合各資安計畫編列32億預算,時代力量立委陳椒華批評當中「公私協力模式」缺乏明確遴選、評鑑制度。楊政凱攝

A A A
2022-10-06 13:15

(記者楊政凱/台北報導)面對資訊安全攻擊日增,政府編列大量預算防堵,卻缺乏遴選評鑑機制。時代力量立委陳椒華今(6日)指出,為因應大量資安攻擊,在數位發展部成立後整合各機關資安計畫,在2023年有多達19.1億的預算是與第三方資安產業合作,但此種公私協力模式卻缺乏「可課責性」,沒有一套明確的遴選及評鑑機制。

陳椒華表示,台灣面臨的資安攻擊問題嚴重,光是在今年上半年,針對政府機關就有11萬筆的「入侵攻擊類型」資安攻擊,在去年更有達33萬筆同類型攻擊,且其中有33%是攻擊行政機關,22%是攻擊外交國防機關。她說,數位發展部成立後,將過去散落各機關的資安計畫整合,共14項計畫預算金額高達32.3億,當中包含10項部門計劃約14億,4項計畫屬前瞻特別預算約18億。

她進一步說明,在2018年通過《資訊安全管理法》後,其中有一項資安處理方針是以政府機關和第三方資安產業合作,而在明年度資安預算中,就有19.1億採此方式。她說問題在於這種模式是採取「捐助或補助協力」,但針對相關指定捐助團體,卻缺乏一套合理透明的遴選機制,也沒有明確事前、事後評鑑指度,導致政府出錢,卻無法課責。她說,這些資安計畫進行統合後,到底如何執行,又預計達到什麼樣的整合效益?她要求數位發展部應說明清楚,

時代力量彰化縣議員吳韋達解釋,例如在數位發展部編列的預算中有6.6億是以「統包」方式處理,內容涵蓋補助國家資通安全研究院辦理資安相關計畫、培養頂尖資安人才、補助國內外研究機構進行跨國前瞻技術研究等,甚至包含成立新創公司,而在這些繁雜補助項目中,卻沒看到相關細項或明確的事後考核制度,他呼籲數位發展部應說明。

他也認為,現行與資安密切相關的原有部會如工研院或資策會,在面對數發部成立後有無因應小組、又如何與國際認證方式接軌是當務之急。他透露,在地方服務時便能深刻體會中央與地方接軌的不足,例如彰化縣並沒有針對資安問題新增局處,且在質詢時也能感受到地方官員缺乏對資安觀念的理解,他認為如何增加地方資安人才也是一大問題。

台北市松山信義市議員參選人林柏勛指出,去年在自強隧道曾發現區間測速系統是採用中國用以監控少數民族的「海康威視監視器」,而引發軒然大波,甚至北市府在今年4月更被踢爆在未經使用者同意下,將1999市民熱線的電話錄音,無償給第三方研究機關分析聲紋,嚴重侵犯民眾的生物性個資。因此他強調面對資安問題不僅地方如何與中央接軌是重要課題,更與民生息息相關。