Susulan insiden pencerobohan laman web pada September lalu, para ahli legislatif menuntut jaminan bahawa keselamatan siber Radio Taiwan International (RTI) telah dipertingkat. Pengerusi RTI Cheryl Lai(賴秀如) pada sesi Jawatankuasa Pendidikan dan Kebudayaan, Yuan Legislatif hari ini menegaskan bahawa RTI telah melaksanakan naik taraf keselamatan siber secara menyeluruh, memperkukuh kawalan dalaman dan pengurusan risiko vendor, serta memulakan tindakan sivil dan jenayah terhadap individu yang terlibat. Beliau berkata, “di mana kita terjatuh, di situ kita harus bangkit semula.”
Pada sesi tersebut, jawatankuasa mengundang Menteri Kebudayaan dan ketua-ketua organisasi media awam untuk membentangkan laporan mengenai pengurusan operasi, prestasi bajet, dan strategi media baharu melibatkan kumpulan media awam termasuk PTS, CNA dan RTI, serta menjawab soalan para ahli legislatif.
Ahli legislatif DPP Kuo Yu Ching(郭昱晴) menegaskan bahawa sebagai media penting yang berperanan terhadap khalayak antarabangsa, insiden penggodaman RTI mendedahkan kelemahan dalam tadbir urus keselamatan siber. Beliau bertanya sama ada RTI telah melaksanakan audit keselamatan luaran, mewujudkan piawaian minimum keselamatan merentas jabatan, serta memperketat kawalan akses terhadap vendor luar dan kakitangan yang telah meninggalkan organisasi.
Menjawab soalan tersebut, Pengerusi Cheryl Lai berkata RTI telah mengambil langkah pembetulan secara menyeluruh selepas insiden berlaku.
Cheryl Lai berkata:“(Bunyi asal) Kami bukan sahaja melaporkan kepada lembaga pengarah dan memperkukuh kawalan dalaman, tetapi Kementerian Transformasi Digital juga telah menaik taraf tahap keselamatan infrastruktur kritikal RTI ke tahap tertinggi. Di bawah syarat ini, kami telah menjalani pelbagai ujian keselamatan luaran — dan semuanya lulus.”
Beliau menambah bahawa pengurusan terhadap vendor telah dipertingkat, dan tindakan undang-undang telah diambil terhadap dua bekas kakitangan yang terlibat dalam kes tersebut.
Cheryl Lai berkata:"Dalam aspek keselamatan siber, selain memperkukuh sistem dalaman, kami juga telah meningkatkan pengawasan terhadap vendor luar. Dua bekas kakitangan yang terlibat bukan sahaja telah diberhentikan, tetapi kami juga telah memfailkan tuntutan jenayah dan sivil terhadap mereka.”
Cheryl Lai turut menjelaskan bahawa pelan penambahbaikan keselamatan RTI boleh didedahkan kepada umum dan akan dikemukakan kepada ahli legislatif untuk rujukan, termasuk rancangan berkaitan penyimpanan kod sumber, rekod akses dan sistem amaran anomali.
Berhubung pertanyaan mengenai KPI transformasi digital RTI bagi tahun semasa yang masih belum diumumkan, serta kos penyelenggaraan yang meningkat saban tahun, Cheryl Lai menjelaskan bahawa kesan insiden keselamatan siber termasuk penurunan trafik dan prestasi SEO dalam pelbagai bahasa. Beliau berkata RTI sedang melakukan penilaian semula dan berusaha mengemukakan KPI operasi digital tahun hadapan selewat-lewatnya sebelum akhir tahun.
Cheryl Lai menegaskan bahawa pelaburan dalam keselamatan siber akan meningkat pada masa hadapan, dan berharap ahli legislatif dapat menyokong bajet berkaitan demi memastikan keselamatan operasi RTI.