資安問題頻傳數位部擴大巡檢 中小企業自主強化資安

數位時代,財政部電子發票平台,去年曾發生只要輸入企業統編、政府提供的預設密碼,就能瀏覽企業會員資料,資安漏洞事件頻傳,還包括和泰iRent外洩40萬筆個資;格上租車外洩上萬筆個資以及誠品個資外洩,導致民眾接到統戰電話;華航會員資料外洩,政界、商界、明星都有人受害。

數位部辦理「政府數位服務巡航健檢」,去年共巡檢13個政府機關、23個系統,今年巡檢範圍將擴大到20個機關單位。

數位部次長闕河鳴表示,「民生關鍵系統跟這個,各機關的核心系統是在優先順序裡面,以前是在做救火隊,我們現在是持續性有系統性的,先去盤點各機關的關鍵核心系統。」

公私部門都難逃資安挑戰,去年9月,財政部電子發票系統的App,無法讀取內容,數位部就曾協助、緩解流量。

民間業者部分,數位部每年也找40家業者做資安健檢,預防個資外洩。專家表示,尤其中小企業因為人力、財力考量,較難有資安人員常駐或劃設,風險不小。

whoscall總監/資安專家劉彥伯指出,「比如說他的公司想要做相關的網路設備,或是網路封包系統等等的檢測,去申請數位部的這樣的補助的方案,來申請由外部的第三方的資訊安全的公司來幫忙做一些檢測。」

專家表示,數位部針對大企業則是祭出規範,督促落實資安防範、例如個資、企業跟財務資料安全。也建議企業可以自主規劃例如滲透式的檢查、紅軍演練等方式,強化資料保護。

更多公視新聞網報導
涉外洩消費者個資 數位部罰蝦皮20萬、誠品10萬
台馬個資外洩嚴重 估1040萬國人手機號碼流出
國人20萬筆個資遭國外網站兜售 內政部初判非戶政系統洩漏