▎ 從行政院國發基金創業投資電腦系統遭駭事件,看台灣資安現況 🧐
「資安即國安,切莫淪為口號!」
有鑑於近年來國內外資安事件頻傳,虹安於國會問政也經常關心我國資安政策與規劃。甫於上個月,行政院國家發展基金的創業投資電腦系統遭疑似來自中國大陸的駭客惡意入侵,顯現出政府機關的資安意識與作為仍然相當薄弱,所謂的「資安國家隊」似乎僅淪於口號而並非具有實質作用?
💡前情提要💡
6月底,行政院國家發展基金的創業投資電腦系統突然無法開機,近日終於釐清原因,該單位的電腦遭疑似來自中國大陸駭客惡意入侵,導致系統主機遭植入病毒程式,該單位主要負責國內產業新創與公司轉型業務,此事件已通報為三級資安事件,影響層面涉及投資企業與融資業務、個人資料恐已外洩...等,屬於極度嚴重的資安事件。
虹安曾多次公開呼籲,政府或企業要提高資安意識,且應定期執行模擬演練攻擊;政府也應該儘速盤點相關政策,加速產官學研資安防護能力。比如說定期執行紅隊演練攻擊(模擬駭客入侵,對各企業端點進行攻擊)的服務,藉此找出資安防護的弱點加以改進。全世界皆面臨著資訊戰以及日益猖獗的惡意竊盜資料的網路攻擊,近年更有許多企業遭到駭客組織的「勒索軟體即服務」(RaaS)新興手法攻擊,公私部門之資安意識、能力和人才提升,勢必得馬上佈建、徹底執行。
🎯🎯🎯國發基金的創業投資電腦系統遭駭,問題可能出在哪?
① 重要主機資訊系統並沒有資安團隊或資安人員進行主動積極防禦,突顯資安人才短缺問題造成的影響仍持續擴大。
② 資訊系統委外開發及維運,顯然並沒有進階資安防護的要求,造成甲乙雙方置系統安全不顧。建議應檢視所有目前政府重要系統委外營運之合約,無論新舊,對於資安的要求是否符合規範。
③ 國發基金系統既然委外由兆豐銀行開發及維運,此事件是否表示兆豐銀行在資訊安全管理上有所疏漏,不知是否有檢視兆豐銀行整體資安防護措施?雖然在金管會要求下銀行都有專屬的資安團隊及應該做好的防護,不過今天的事件,是否代表著兆豐在資安維運上存在某種瑕疵?又,這類的事件是否會在銀行系統中發生?
如果今天遭竊的不是所謂四五年前的舊資料,而是所有納稅人的血汗錢以及國庫資金?後果不堪設想。
所以,當我們發現國發基金委託外部建置的系統至今毫無有效的資安防護措施、一遭攻擊就破功,著實令人震驚!此舉形同開大門邀請別人來攻擊,#門打開嘸人顧厝,這樣的疏漏相當嚴重也不可容忍。試問數以百計政府機關單位中,是否可能還有類似情況?人民、企業、甚至是國家該如何有保障?
剛出爐的《109年國家資通安全情勢報告》才寫道:109政府單位資安稽核重點是以「行政院所屬部會行總處署」為主,隸屬於行政院的國發基金系統竟然仍存在著資安薄弱的問題!
🔊 虹安再度呼籲,行政院應該要針對所有政府機關與國營事業做 #資安總體檢,找出系統弱點漏洞,否則以台灣政府單位每年遭受2-4000萬次網路攻擊的頻率(2018年公開資料),政府重要機密與民眾個人資料如何能有效保障安全,實在令人高度憂心!
同時也有169部Youtube影片,追蹤數超過134的網紅桃園市議員簡智翔,也在其Youtube影片中提到,【智翔的議會質詢-交通局、捷運工程局、政風處(9/29)】 #學生專車摔車意外 這個月初,壽山高中學生在搭乘學生專車時,發生電動門開啟導致學生摔出車外的意外,雖然學校專車的業務主要是學校自行跟客運業者接洽,主管機關為教育局;發生事故的車輛,檢驗責任在於公路總局轄下的監理站,我們市府的交通局看起來...
政府機關單位 在 陳品安 苗栗縣議員 Facebook 的最佳解答
各位好,這幾天苗栗疫情持續延燒,品安想在此和大家分享一些處理防疫工作的感想, #文長慎入⚠️
京元電子本週二(6/1)爆發移工染疫事件當天,縣府衛生局當時一片混亂,就好像1A程度的棒球選手被推上場打大聯盟比賽,無法及時、妥善處理各項必要工作,疫情也就這樣嚴重爆發。品安也沒有閒著,除了關注衛生局如何做疫調、如何第一時間公布疫情資訊,也要求縣府要直播等等,還建請苑裡衛生所盡快到移工朋友們常去的商店宣傳防疫消息,衛生所在週三(6/2)一早就派員去宣傳了。此外,品安發現疫調速度太慢,也趕快請熱心網友和品安的先生協力,將疫調表單翻譯成英文讓衛生局使用。
#苑裡洩漏疫情資訊
有關苑裡鄉親高度關注的案9873疫情資訊,因某某洩漏自公務得知的疫情訊息,在苑裡各LINE群組中瘋傳,品安週二(6/1)晚上就收到了大家都收到的「那則訊息」,也有許多朋友們來詢問訊息是不是真的。品安為了確認訊息真偽,一直試圖向衛生局求證,但衛生局當時處在京元移工染疫案的混亂中,答覆並不明確,只說如果屬實,就會在記者會公布。這幾天下來,品安保守估計,大概接了上百通詢問這件個案的電話及訊息,主要的訴求有兩個:一、要求縣府儘速公布此個案的公共場所足跡,二、希望品安能協助證實這則週二開始流傳的訊息。
#縣府足跡公布延遲
在足跡方面,週三(6/2)下午縣府沒有公佈,雖然可理解為需要時間處理疫調作業,不過品安當天仍電話追問衛生局,得到的回應是隔天週四(6/3)下午會公布。但是等到6/3,縣府直播說明會中仍然沒有公布!品安焦急中再去電衛生局,一片混亂下卻只得到「中央還沒提供案號」的回應,一直到6/4下午仍然不見縣府公布,品安不得不在當天發文指出縣府及衛生局的缺失,縣府才在昨天(6/5)公布足跡。
回頭來看,案9873是苗栗縣民,長期在桃園工作、生活,偶爾返鄉探親,因為生活史都在桃園,感染源也已確認,所以在週四(6/3)已列為桃園的個案,在苗栗的足跡也十分單純。顯然從6/1開始,縣府及衛生局專注於處理京元移工染疫案,遺漏了苑裡鄉親亟需明確資訊的需求,造成足跡公布延遲,也放任謠言四處流傳,品安也強烈要求縣府及衛生局應該儘速改善。
#疫情資訊公布原則
至於希望品安證實網路上傳言的鄉親,品安都委婉表示不能講,也希望鄉親不要再轉傳,因此有些鄉親指責品安:「那是某某傳的訊息欸,你還說不能講?」在此和大家鄭重說明,依照《傳染病防治法》,疫情相關資訊只能由中央和縣市政府(苗栗縣政府)公布,縣議員或地方鄉鎮市公所,都不是可以公開這些資訊的單位。更何況由這位「某某」所傳出的資訊,也不是以政府機關單位的名義發布,是以私人訊息形式被流傳出去。
#疫情資訊洩漏造成社區居民困擾
有些鄉親質疑品安做得不好,沒有用心敦促縣府,品安都虛心接受。但這個禮拜整整一週,品安每天早上起來就是不斷地打電話、傳訊息、打電話、傳訊息無限循環。而因為「某某」提前洩漏了疫情資訊,導致確診個案所住的社區也被公開,造成該社區所有居民都被外界誤認為確診者。
請大家將心比心地思考一下,政府公開確診者足跡,是為了提醒同時間到過相同公共場所的民眾留意自身健康狀況,如不舒服就要盡快就醫。所以,政府不會公開確診者的住處,鄰近的居民也不會人人都被懷疑是確診者,而遭到獵巫、騷擾。這一次確診者居住的社區被莫名其妙公開,最恐慌、最無辜也最委屈的,就是該社區的居民。
品安昨天晚上特別和苑裡衛生所劉主任前往該社區向主委、鄰長及居民表達關心之意,社區居民都覺得相當無奈。品安也聽居民提及週三(6/2)出門上班,還沒到公司就接到主管電話詢問「那則訊息」的事,又因為狀況不清楚而被請回家;另一位居民則說,公司看到「那則訊息」後認為是真的,直接要求他請特休在家休息,不要去上班;還有居民開玩笑地說大家都看到了「那則訊息」,所以不敢外出購物,怕出去會嚇到別人。這些居民一直接到各界電話關心,也遭到各式各樣經過加油添醋的疫情傳聞騷擾(據品安所知,染疫「劇情」已被編寫成五種不同的版本)。這些居民的困擾,都是因為提前被洩漏、未經證實的消息四處轉傳造成的。
#冷靜判斷、#謹慎防疫
品安知道,疫情越來越嚴重,大家在資訊不足,或消息提前洩漏但未獲證實時,心裡難免會覺得恐懼、焦慮,又碰上衛生局因京元移工染疫案,全局上下忙得焦頭爛額,公布苑裡個案足跡的時間晚了兩天,確實應該感到生氣。不過,品安也拜託大家抒發情緒後冷靜地想一想,現在疫情緊張,我們更應該謹慎判斷各項資訊、共同對抗病毒,除了謹守防疫規範,非必要不要出門、外出務必戴口罩,好好保護自己和家人以外,希望大家也對彼此多點體諒和耐心,少點猜疑和指責,一起面對這波疫情。
接下來就是端午節連假,品安呼籲大家在此非常時期應避免通車返鄉(台鐵、高鐵都已提供退票免手續費服務),儘量透過電話、網路視訊方式問候親人,防止疫情持續擴大。大家一起團結抗疫,平安健康才是最重要的。
#團結抗疫
#胖橘給大家加油
#苗栗縣議員陳品安
政府機關單位 在 島內散步Walk in Taiwan Facebook 的最讚貼文
新竹市政府,又稱作新竹州廳。在日本開始治理台灣、1895年佔領新竹後,大部分政府機關單位都是沿用清政府的設施與建築,直到1926完成新竹州廳主體建築,之後持續增建或改建,成為今日所見的新竹市政府。
新竹州廳共兩層,ㄇ字形平面的加強磚造建築物,建築形為和洋混合風格。主體是洋式,屋頂為東方風格的木架瓦造斜屋頂。正門入口以突出形式設計玄關,雙柱搭配兩個小塔樓,進入後就可以看到洋式的拱廊及羅馬柱子。從外觀或是進到內部,都可以感受到莊嚴的氣氛。
在新竹散步,一定要來拍一下古蹟的!
🚂🚂舊城旅人線:穿梭百年新竹的時空小旅行
👉4/24至5/23每週六日皆有場次!
👉優惠價$ 300元起!
👉行程請看|https://bit.ly/38EHEyW
🚂🚂南寮親子線:從海港到農庄的大探險
好評不斷,加開週日場次!
👉04/24(六)、05/01(六)、05/02(日)、05/08(六)、05/15(六)、5/16(日)、5/22(六)、5/23(日),10:00-16:30
👉優惠價$ 850元起!
👉行程請看|https://bit.ly/2Ow8vpS
#新竹 #小塹有約 #舊城 #南寮 #島內散步
政府機關單位 在 桃園市議員簡智翔 Youtube 的最佳貼文
【智翔的議會質詢-交通局、捷運工程局、政風處(9/29)】
#學生專車摔車意外
這個月初,壽山高中學生在搭乘學生專車時,發生電動門開啟導致學生摔出車外的意外,雖然學校專車的業務主要是學校自行跟客運業者接洽,主管機關為教育局;發生事故的車輛,檢驗責任在於公路總局轄下的監理站,我們市府的交通局看起來與該起事故並無直接關係。
但智翔必須強調,學校專車的行駛僅於上下課時段,其餘時段該車輛與司機與一般市內公車無異,加之與客運公司溝通、評鑑等業務,都屬於交通局,如何確保後續不會再發生類似事故,交通局應有更多方式來協助業者提升服務品質,並保障更多市民的生命安全。
#人行道設置問題
上個會期質詢時,智翔有提供兩點關於人行道設計的建議,其中一項便是參考澳洲墨爾本市中心的街道設計,重點在於,利用些微的高度做出區隔,讓熱鬧的商業區也能保有實體人行道與路邊停車空間。
「以設計引導行為」的思維方式,是智翔希望交通局在實施人本交通願景的長期方針,同時,行人空間的方便性,也與商業區的活絡息息相關,更多的行人能為店家帶來商機,相同的主張,智翔也在倡議振興桃園舊市區時談過許多。
而今天就局長所言,市民對於人行道與停車格的重新設計,摻雜了對自用停車空間或是做生意等考量,智翔則認為,民意有時對進步的政策是阻力,有時可能也是助力,而負起與民意溝通的責任,除了是我們代議士的工作外,政府也應該一起努力,如果交通局願意,也可以先從小範圍來實驗看看。
#工安管理落實及加強臨時督導
太魯閣事件後,勞動部長曾宣示一個月內全面檢查台鐵的標案工地,回過頭來檢視我們目前正如火如荼進行的綠線捷運工程,今年四月也曾發生死亡工安意外,那麼綠線捷運工安管理與督導是否落實?抽檢的頻率為何?
捷工局局長則回答,工安管理有賴統包業者自律外,還有監造單位與PCM(工程專案管理)來協助。而智翔也建議,主管單位的臨時抽驗不能事先通知,否則無法知道工地真實的情況,會後再請捷工局提供近來針對綠線捷運工地的抽檢資料給我們。
#桃園捷運先導公車
根據審計報告指出,桃園的綠線捷運先導公車在路線上,GR(蘆竹區中正北路-南崁路二段)與GR2(八德區介壽路二段-建德路)已偏離捷運原先規劃的路線。
先導公車主要功能應為協助捷運路線規劃、培養大眾運輸量等,所以再請捷工局會後就先導公車的路線、班距、載客量研擬改善方法,並提供書面資料。
🎞完整質詢影片請看:
https://youtu.be/NmcRXDMk0ME
🎞youtube頻道請搜尋:桃園市議員簡智翔
政府機關單位 在 徐瑄灃 Youtube 的最佳貼文
🔎第五會期市政總質詢pt.4 重劃會與主管機關責任不清🔎
📍監察院糾正來函,市府依然不回應,因而造就許多充滿爭議的行政裁量,訂立自辦市地重劃條例為優先要務。
📍在許多重劃案中,經民眾陳情設施水準不一,有偷工減料之嫌,主管機關卻又互相推託責任。民眾會將重劃中的問題,轉變為對市政府的不滿,身為最高主管單位則任絕無旁貸。
💡正因此,將自辦市地重劃作業條例法制化,建立嚴格複式審查標準、查驗認證、並明定期限,更應委由專家輔導諮詢、限期結案,建立公辦接手與退場機制,落時利益迴避,杜絕弊案的發生。
政府機關單位 在 高金素梅 吉娃斯 阿麗 Youtube 的最佳貼文
《秀巒部落災後座談》
~高金素梅2021.09.22
十天前,尖石鄉秀巒部落發生了大規模的崩塌,造成白石溪河道淤積形成淹塞湖,緊鄰河道的族人住宅成了受災戶,秀巒國小師生崩塌當下也緊急逃難。這片崩塌地一直存在,災害來得突然,雖然有預警和監測機制,然而災後,我也發現工程治理單位、教學單位、衛生單位、地方政府等等,橫向聯繫與溝通不足之處,特別是部落的族人都不知道該把安全寄託在誰身上,除了族人居住和生活上的恐慌,第一線的村長、鄉長和議員,也承受著極大的壓力。
昨天的座談之後,我做了幾個結論:
一、崩塌地治理機關「水保局」,應計算出這片崩塌地的土方量與岩盤位置,並評估坡面排水與上方泰崗部落道路、農路之排水系統如何整治。
二、河道治理機關「水利署」,待土方清除後,重新檢視坡腳之穩定性,並針對上游兩岸因河道淹塞問題,加強護岸保護工程。
三、由於災害可能經常性發生,請「原民會」協助族人避災所需之「中繼屋」土地取得與基礎設施,並向內政部爭取興建組合屋,以供族人避災所需。
四、受災戶之房屋修繕,請鄉公所協助提報至原民會,申請房屋修繕補助辦理。
五、請國教署與縣府、秀巒國小,針對師生避災與後續教學事宜,提出規劃。
六、工程治理單位水保局和水利署,應將其專業評估報告與建議,提供給在地相關公務單位參酌使用。
七、崩塌地上方為泰崗部落之主要道路,請新竹縣政府針對道路排水現況重新檢視,避免將水排入此崩塌地。
八、因為本案涉及中央與地方跨局處業務,我將建議行政院針對本案成立專案小組,統整各單位意見,讓後續工程整治與部落族人防災避難工作得以順利進行。
政府機關單位 在 行政院所屬部會主動公開之政府資訊 的相關結果
行政院所屬部會主動公開之政府資訊 · 內政部 · 外交部 · 國防部 · 財政部 · 教育部 · 法務部 · 經濟部 · 交通部. ... <看更多>
政府機關單位 在 我國行政組織-中央行政機關組織基準法之規定-知識百科-三民輔考 的相關結果
民國93年6月23日總統公布了「中央行政機關組織基準法」,此法已大體規範出未來中央行政機關的組織架構及其內部單位設立之原則、層級與名稱規範等。 ... <看更多>
政府機關單位 在 中華民國中央行政機關- 維基百科 的相關結果
名稱 名稱 最初創立時間 年度預算額(新臺幣) (民國104年度)
行政院 行政院 1928年10月25日 1,212,326,000元
人事行政總處 人事行政總處 1967年9月16日 2,458,051,000元
公務人力發展學院 2017年7月7日 ... <看更多>