近期社會爆發多起關鍵基礎設施內部人士涉入的駭客、資安事件,數發部長林宜敬今天(15日)在立法院答詢時坦言,這類事件確實難防,因此必須加強內部管理,並對犯罪行為人加重處罰,後續將與法務部、文化部等單位合作研擬修法;另一方面,數發部也會設法研擬機制,若政府單位、關鍵基數設施內部系統出現不正常的行為時,即時發出警訊。
數發部長林宜敬15日赴立法院交通委員會做業務報告並備詢,會中,多位立委針對近期社會爆發的駭客、資安事件提出討論。民進黨立委蔡其昌表示,過去資安多是強調防範外部駭客攻擊,但近期多起關鍵基礎設施資安事件都是起因於內部人士,如基隆市府民政處長違法使用戶政系統協助罷免、輔大醫院治療師駭入醫院導致個資外洩,還有中央廣播電臺內部員工駭入官網換五星旗等,政府該如何防範與協助。
林宜敬回應,內部人士引發的駭客、資安事件確實難防,後續會與相關單位討論如何加重罰則。他說:『(原音)第一個我們希望說必須加強內部管理,然後另外我們也希望說,我們在抓到這種犯罪行為人的話,我們能加重他的處罰,這當然我們也必須跟法務部、文化部等一起合作看是不是要修改這樣的法規。』
蔡其昌追問能否以科技方式,針對政府單位、關鍵基礎設施強化防護,例如針對這些系統軌跡、網路足跡做檢查。
林宜敬則說,網路行為都會留下軌跡,但以這些案例而言,涉案或犯案人員可能本身就負責掌管這些軌跡,進而可將這些軌跡消除,這是比較麻煩的事情。不過,他認為應該還是有一些方法,例如透過備份,或是當系統出現不正常行為、軌跡遭到刪除時提出警訊,數發部會朝這個方向來努力。
林宜敬強調,數發部針對資安事件的前、中、後都設有各種機制,會盡量加強政府資安、將漏洞補起來,且也要對資安人員查核其安全性。他還說,這些事件顯示出目前仍有破口,數發部會做改進。(編輯:宋皖媛)