1.新闻网址︰
※ 网址超过一行 请缩网址 ※
https://udn.com/news/story/6656/6919547
2.新闻来源︰
UDN
3.完整新闻标题
※ 请完整转载标题 请勿修改与编排 ※
绿委砲轰资安漏洞没人管 “数位部不是技术外包单位”
4.完整新闻内容︰
※ 请完整转载原文 请勿修改内文与编排 ※
健保署叶姓前主秘等人涉健保个资外泄案,民进党立委赖品妤今天表示,面对接连爆发的
个资外泄事件,政府的内控机制早就已经失灵,在在凸显台湾的资安不堪一击,相关单位
彼此推卸责任、互踢皮球,尤其数位发展部不是技术外包单位,应该要认知到这件事情。
民进党立委洪申翰、刘世芳、赖品妤、庄竞程上午在立法院举行“资安即国安!重大资安
漏洞频传没人管?”记者会,刘世芳指出,近年来我国公务机关已经发生7、8起个资外泄
事件,政府用松散的态度处理资安事件,显示螺丝已经失灵,“其实每个人都非常愤怒”
。
洪申翰说,个资外泄事件是不分朝野与民间,大家都无法接受、无法忍受的事情,相关部
会迟迟提不出因应的对策,几乎可以说是内外控都失灵,政府过去都只是当作个案事件,
分别由各别的主管机关回应,但是现在已经累积这么多重大案件,难道还能只是当成个案
来处理。
洪申翰质疑,政府在去年8月成立数位发展部,资安事件正式改向资安署通报,但是数发
部好像只是技术外包单位,数位发展部应该伙同国安单位,清楚掌握国家行政部门的资安
体质,并且提出强化资安的战略计划。
赖品妤提及,她从去年就开始追踪全台2300万笔户政资料外泄,不断要求召开跨部会的资
安会报,但是相关部会的态度总是暧昧不清、互踢皮球,完全看不出任何想解决问题的态
度,坚持问题不完全出在政府身上,甚至还有官员在审查预算时怒摔麦克风。
赖品妤认为,台湾资安防护缺乏独立监督机关,内部的查核监控的防弊措施也长期失灵,
大量的敏感资讯竟然由少数几个人就能自由操控贩卖,政府单位必须拿出最严肃、积极的
态度面对问题,因为资安问题不只是资安问题,资安问题也是国安问题。
赖品妤强调,数位发展部必须担起公私部门统筹、协调的角色,会同国安单位严肃地检讨
现在政府的资安体质,而面对接连而来的个资浩劫,政府必须要承担责任,尽可能地让全
台湾的民众知道“个资已经被外泄”的事实,因为民众有知的权利。
庄竞程呼吁,行政部门必须亡羊补牢、找出问题,建立标准化的资安防护,并且延揽专精
、专责的人才,数位发展部应该优先着重人才的培育,因为有人才能做事,补上缺口就是
降低资安风险,即便是委托外部厂商,至少也要有监督的专业能力。
数位发展部次长叶宁回应,“资通安全管理法”在数位发展部成立后,就是由他们主管,
资通安全署负责规划、协调和推动各项国家资通安全措施,以及督导政府机关落实资安防
护与应变,资安稽核与网络攻防演练,资安不只是数位部的职掌,更是每一个政府机关、
公部门的责任。
国发会副主委高仙桂则说,在国发会主管的职掌部分,依照“个人资料保护法”第12条规
定,各机关在查明后要通知当事人,国发会将要求各主管机关落实通报的责任。
5.附注、心得、想法︰
※ 40字心得、备注 ※
数位部的职责真的不应该只有这样
当初这些民进党立委,在立法院睡着了是不是
还成立什么多元宇宙科
莫名其妙
之前唐凤一嘴把数位资料外泄推给内政部
有够烂