[新闻] 绿委砲轰资安漏洞没人管 数位部不是技术

楼主: CNS3056 (奶奶)   2023-01-19 07:37:50
1.媒体来源
联合
2.记者署名:
林铭翰
3.完整新闻标题:
绿委砲轰资安漏洞没人管 “数位部不是技术外包单位”
4.完整新闻内文:
健保署叶姓前主秘等人涉健保个资外泄案,民进党立委赖品妤今天表示,面对接连爆发的
个资外泄事件,政府的内控机制早就已经失灵,在在凸显台湾的资安不堪一击,相关单位
彼此推卸责任、互踢皮球,尤其数位发展部不是技术外包单位,应该要认知到这件事情。
民进党立委洪申翰、刘世芳、赖品妤、庄竞程上午在立法院举行“资安即国安!重大资安
漏洞频传没人管?”记者会,刘世芳指出,近年来我国公务机关已经发生7、8起个资外泄
事件,政府用松散的态度处理资安事件,显示螺丝已经失灵,“其实每个人都非常愤怒”

洪申翰说,个资外泄事件是不分朝野与民间,大家都无法接受、无法忍受的事情,相关部
会迟迟提不出因应的对策,几乎可以说是内外控都失灵,政府过去都只是当作个案事件,
分别由各别的主管机关回应,但是现在已经累积这么多重大案件,难道还能只是当成个案
来处理。
洪申翰质疑,政府在去年8月成立数位发展部,资安事件正式改向资安署通报,但是数发
部好像只是技术外包单位,数位发展部应该伙同国安单位,清楚掌握国家行政部门的资安
体质,并且提出强化资安的战略计划。
赖品妤提及,她从去年就开始追踪全台2300万笔户政资料外泄,不断要求召开跨部会的资
安会报,但是相关部会的态度总是暧昧不清、互踢皮球,完全看不出任何想解决问题的态
度,坚持问题不完全出在政府身上,甚至还有官员在审查预算时怒摔麦克风。
赖品妤认为,台湾资安防护缺乏独立监督机关,内部的查核监控的防弊措施也长期失灵,
大量的敏感资讯竟然由少数几个人就能自由操控贩卖,政府单位必须拿出最严肃、积极的
态度面对问题,因为资安问题不只是资安问题,资安问题也是国安问题。
赖品妤强调,数位发展部必须担起公私部门统筹、协调的角色,会同国安单位严肃地检讨
现在政府的资安体质,而面对接连而来的个资浩劫,政府必须要承担责任,尽可能地让全
台湾的民众知道“个资已经被外泄”的事实,因为民众有知的权利。
庄竞程呼吁,行政部门必须亡羊补牢、找出问题,建立标准化的资安防护,并且延揽专精
、专责的人才,数位发展部应该优先着重人才的培育,因为有人才能做事,补上缺口就是
降低资安风险,即便是委托外部厂商,至少也要有监督的专业能力。
数位发展部次长叶宁回应,“资通安全管理法”在数位发展部成立后,就是由他们主管,
资通安全署负责规划、协调和推动各项国家资通安全措施,以及督导政府机关落实资安防
护与应变,资安稽核与网络攻防演练,资安不只是数位部的职掌,更是每一个政府机关、
公部门的责任。
国发会副主委高仙桂则说,在国发会主管的职掌部分,依照“个人资料保护法”第12条规
定,各机关在查明后要通知当事人,国发会将要求各主管机关落实通报的责任。
5.完整新闻连结 (或短网址)不可用YAHOO、LINE、MSN等转载媒体
https://udn.com/news/story/6656/6919547
6.备注:

Links booklink

Contact Us: admin [ a t ] ucptt.com