政府App 最高類別若資安未過就下架

(中央社記者蔡佳伶、朱則瑋、汪淑芬台北6日電)民主進步黨籍立法委員余宛如今天說,行政院轄下App達7成資安檢測不合格;國家發展委員會說,已分類官方App,最高類別須年底前通過資安A級檢測,否則要下架。

民進黨籍立委余宛如、鄭寶清及姚文智在立法院舉行記者會,余宛如表示,行政院所屬部會144個通過標準檢驗的App,達7成有資安疑慮,驗收和發包都沒把資安帶入標案內,其中很多是關乎民生App,包括台鐵訂票系統、行政院主計總處統計隨身GO等。

余宛如說,今年7月國發會開始管理App資安問題並複查,75%通過,25%強制下架,強制下架形同把公帑丟水裡。

國發會資訊管理處長潘國才表示,國發會訂3原則,首先,如果民間App下載次數已很多,政府部分不是很好,國發會認為這些官方App不需繼續開發、維護;其次,國發會監督內容是否持續更新,版本或內容3個月沒更新,會希望下架。

關於資安,潘國才說,國發會將政府開發的App分3類,A類就是有金流或個資,一定要通過資安A級檢測,須在今年底前完成資安檢測,否則一定要下架。

主計總處官員表示,9月收到國發會通知後,立即找尋相關資訊,當月底就將app送到第三方機構檢測並合格,目前準備要申請經濟部工業局資安聯盟標章,申請完成後就會向國發會回報。

台鐵回應,已依據政安落點掃描報告,針對有漏洞的APP系統做修正,並已在7月完成。1061106