※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Stock
標題

[新聞] 資安外洩頻傳 數位部:每年找40家業者做資安健檢

時間
最新2023-05-23 23:32:00
留言221則留言,159人參與討論
推噓45 ( 854096 )
原文標題:資安外洩頻傳 數位部:每年找40家業者做資安健檢 ※請勿刪減原文標題 原文連結:https://reurl.cc/GAZD4A ※網址超過一行過長請用縮網址工具 發布時間:2023/05/22 12:11:39 ※請以原文網頁/報紙之發布時間為準 記者署名:經濟日報 記者余弦妙/即時報導 ※原文無記載者得留空 原文內容: 對於近期我國發生的資安疑慮,數位部長唐鳳今(22)日指出,今年將主動針對公部門進 行韌性巡檢,預計年底統計出基本樣態。至於民間業者,產業署副署長林俊秀指出,會針 對高風險、有個資外洩,每年找40家業者來做資安健檢。 立法院交委會22日邀請數位部、財政部就「電子發票整合服務平台登入系統出現資安缺失 ,如何就全國政府部門各系統進行資安系統盤點及改善」進行專題報告。 立委陳素月指出,數位部對於資安問題應該全面盤點,不要頭痛醫頭、腳痛醫腳,應該更 有效防堵。 對此,唐鳳表示,事後處理一定要做,但事前巡檢也很重要,數位部成立後和先前最大不 同是做事前巡檢,今年開始針對公部門做全面體檢,進行韌性巡檢,且不像先前是大規模 巡檢,而是就技術面就共通點做巡檢。至於何時可以找出樣態,唐鳳說,韌性巡檢有自己 的節奏,預計今年年底會找出統計出基本樣態。 唐鳳補充,預計這1、2個月內可以開始做巡檢。至於所謂蒐集樣態,如果各個機關有類似 情況,就有可能用相同的共同元件,一次性解決,這就是樣態。 林俊秀表示,針對高風險、有個資外洩疑慮,或是之前被通報比較多的業者,每年會挑40 家去做做資安健檢,像是對博客來就做了紅隊演練。唐鳳補充,針對高風險業者會輔導導 入隱碼技術。 立委李昆澤則提到,公部門與私部門受到資安攻擊,次數多、頻率高且逐年增加。根據數 位部資料,2020年中央與地方政府資安事件合計677件、2021年733件、2022年來到806件 ;另根據資安業者Check Point發布最新研究報告,周平均次數部分,全球1,248 次、亞太 1,835次台灣3,250次,年增率則是全球7%、亞太16%台灣24%。 對於台灣日後資安事件會下降還是上升變和緩?唐鳳說,近兩年確實境外對我們攻擊力道 大幅上升,包含美國前眾議院議長裴洛西訪台事件,認為機關勇於通報資安事件是件好事 ,鼓勵大家通報而不是不通報,重點是看通報後多久可以找到原因。 心得/評論:未來將找業者資安健檢,先從公部門開始, 之後再挑選40家風險高的業者健檢。 台灣被資安攻擊的次數比起全球與亞太高出許多 資安這塊的確要好好加油了,無論是公部門與私企。 ※必需填寫滿30字,無意義者板規處分 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 42.77.48.2 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1684746890.A.48C.html

221 則留言

Kobe5210, 1F
若沒有對癥下藥,只是大拜拜開會,問題還是會在。

brain9453, 2F
台灣最美的風景 都被看光光了

stevelovkaka, 3F
機關資訊又要一堆事了 保重

yang5601, 4F
不就你們在

AN94, 5F
領幾百億 這個部門到底做了啥?

coneflwer, 6F
大撒幣 笑死

ime5566, 7F
每年40家需要這麼多嗎,標案$$大家賺?

roseritter, 8F
資安要好 就是給錢給人 至於數位部嘛~~~~~~

godchildtw, 9F
關貿:我還有點餓

TISH12311, 10F
來囉 發錢了

Severine, 11F
這下好了 業者不用養人管資安了

qwe78971, 12F
騙人用的啦 真得重視這塊就不是創辦公室 而是撥款

qwe78971, 13F
修改教育體制 將整個國家的軟體工程實力提升

YLTYY, 14F
賺爛了賺爛了

b0364864, 15F
持續外洩才有肉不是常識嗎

php4, 16F
找出一堆問題不改進,再多找幾家也沒有用

qwe78971, 17F
高中電腦課不是打game就是被借課不然就是老師沒料

qwe78971, 18F
教沒內容的html 混日子 不知道現在怎麼樣

sanfun0310, 19F
奇怪 數位部都在做什麼呢?到底有沒在做事?連資安

sanfun0310, 20F
都要外包40家!

qwe78971, 21F
我敢說把全台教師拉出來會程式語言並且精通的兩隻

qwe78971, 22F
手數得出來 這種環境還想比軟工重資安做夢

wald5566, 23F
繼續外包

Minihil, 24F
先把公家的程式系統翻新啦

yeh0416, 25F
資安公司發大財 水啦

kevinmeng2, 26F
我怎聽起來像:每年賣40家公司的資料

hijacker, 27F
為什麼要免費幫企業做檢查?

hijacker, 28F
罰則定下去 外洩直接開罰就好了

a9564208, 29F
有用的兩三間就夠

changmary, 30F
企業不花錢投資 不內部管控阿

pttkicoma, 31F
原來數位部只要外包外面廠商檢查就好啊!

ChampionYe, 32F
有些推文是不是看不懂中文XD 40家是說對一些大企業

ChampionYe, 33F
抽40家去做白帽駭客之類的檢查,不是說找40家來檢查

ChampionYe, 34F
政府系統

ChampionYe, 35F
但這種檢查我覺得應該要企業自己付錢吧

icexfox, 36F
40家業者的老闆都同一個
※ 編輯: shinewonder (42.77.48.2 臺灣), 05/22/2023 17:34:58

yukiinsummer, 37F
所以只負責找碴?

kiroru, 38F
推文笑死

peterturtle, 39F
資安健檢 = 那天資安特別好 www

cityport, 210F
天才外包大臣

TaiwanFight, 211F
細思及恐

haru97724, 212F
還要找人做…

melao, 213F
智商這麼高還是外包?40家是資安還是洩資?

Lumia5566, 214F
外包部來了 到時候又外包中國人

asidy, 215F
花40包預算...

asidy, 216F
喔原來是幫私人公司做檢查...

aaagang, 217F
dpp真會賺

BlueBlueLuu, 218F
在野的快查啊

bbqsandwich, 219F
標案大家一起賺

yesyesok, 220F
然後轉身趕快創40家所謂的資安公司

ooww, 221F
找40家外包? 自己是沒能力做逆

qaz12453, 222F
數位部預算這麼多 吃麵線花不完吧