【勒索軟體肆虐 林岱樺要求拉高資安層級】
上週起,WannaCry惡意勒索病毒軟體肆虐全球,各國災情不斷傳出,台灣更一度成為感染量名列前茅的地區。岱樺今早召開記者會,指出近年全球資安威脅統計資料上,台灣年年榜上有名;本月初行政院清查各部會官方APP,更發現高達八成以上無法通過弱點檢測項目的測試。
岱樺除要求相關部會做改善外,也分析,台灣行政單位的資安意識在國際上並不及格;在目前中央組織法規架構下,不論是例行性的資安維護工作、或面對緊急資安事件,各單位的資訊人員難以有效率地統合,往往如多頭馬車地進行資安危機應變,國家的資安結構也顯得脆弱不堪。究其緣由,岱樺認為台灣長久以來沒有完整的法規引導大環境,使得資安維護資源與人才的統合無法化零為整。
蔡英文總統在去年曾說過,「資安就是國安」,岱樺必須給予行政院本月送入立法院的《資通安全管理法草案》肯定,此法案在這波全球病毒攻擊事件下更顯得格外迫切。然而,資通安全管理法的立法絕不只是「訂立一個新法律」如此單純,其立法後續配套的建置,如同對於行政體系進行一次巨大的革新,才是政府真正的挑戰;綜觀其草案條文,岱樺也提出幾點憂心之處:
1. 條文中訂定對於重大資通安全事件下,主管機關可派員進入非公務機關場所檢查、並要求說明或提供資料。岱樺認為,這樣硬性的規定,會不會變相地擴張了強制搜索扣押的權限?
2. 相較於以色列每年投入5~8%GDP協助國內資安產業發展、芬蘭對投入購置資安設施的民間企業給予減稅優惠等,以輔導或獎勵方式拉拔國家資安環境與產業;政院條文針對非公務機關違反條文中資通安全計畫的制定與執行的因應,僅訂定相關罰則來管理,岱樺認為,如此扁平的規範處罰思維,是否真正切合了立法精神?
3. 以常理而論,企業對資通安全管理謹慎與進步程度,絕對是遠高於政府機關,當務之急,應先將政府內部的資安管理系統完善統籌,甚至,應進一步設立資安事務的主管機關,對於民間的資安需求,更應以輔導代替處罰思維,才能真正做到政府把關的職責。
【相關連結】
勒索病毒肆虐 綠委籲設立資安統籌機關
💻 http://ppt.cc/0ntuE
8成官方App存風險 資安層級應拉高
💻 http://ppt.cc/kbFqg
20170517 (三) 立法委員林岱樺 記者會 [勒索軟體肆虐 林岱樺要求拉高資安層級] 完整質詢影片
💻 https://youtu.be/7OonbFkMM3g
20170517 (三) 立法委員林岱樺 記者會 [勒索軟體肆虐 林岱樺要求拉高資安層級] 新聞稿
💻 http://ppt.cc/sNfJP
20170517 (三) 立法委員林岱樺 記者會 [勒索軟體肆虐 林岱樺要求拉高資安層級]
圖表:各國資通安全政策重點比較
💻 http://ppt.cc/0vlMR
20170517 (三) 立法委員林岱樺 記者會 [勒索軟體肆虐 林岱樺要求拉高資安層級]
參考資料:行政院「資通安全管理法草案」草案
💻 http://ppt.cc/xWv1v
同時也有2部Youtube影片,追蹤數超過459的網紅劉櫂豪,也在其Youtube影片中提到,因應網路駭客盛行,尤其中國有系統性的對於台灣政府組織網路侵入行為,已嚴重造成資通安全問題,立法院司法及法制委員會今日特安排審議行政院特擬訂資通安全管理法草案。劉櫂豪提醒行政院,根據草案未來的資通安全的組織架構可能會朝向政府組織、行政法人或民間團體等三大方向,而為了因應資通安全快速變化的特性,以政府組...
行政院資通安全管理法 在 劉櫂豪 Youtube 的最佳貼文
因應網路駭客盛行,尤其中國有系統性的對於台灣政府組織網路侵入行為,已嚴重造成資通安全問題,立法院司法及法制委員會今日特安排審議行政院特擬訂資通安全管理法草案。劉櫂豪提醒行政院,根據草案未來的資通安全的組織架構可能會朝向政府組織、行政法人或民間團體等三大方向,而為了因應資通安全快速變化的特性,以政府組織的方式,在人員進用、組織調整上可能會慢半拍,但是採用行政法人,是否會有公權力太弱或是人員安全性不足的問題,劉櫂豪提醒行政院,倘政府未來採用類似資安中心的人員架構,必須重視人員的安全性,避免重要的資訊資料外漏。
行政院資通安全管理法 在 林佳龍 Youtube 的最佳解答
今(24)日在教育及文化委員會林佳龍委員首先就十萬名教師將於928上街頭抗議政府重大教育政策跳票與教育預算運用等議題質詢教育部長蔣偉寧,並呼籲教育部必須堅守「教育經費編列與管理法」修正辦法之規定,力爭教育預算,足額編列用於推動十二年國教,會後並提案要求有關財劃法涉及教育經費編列的法條內容,必須會同教育委員會共同審查。
林佳龍委員表示個人非常支持教育經費的編列,根據「教育經費編列與管理法」修正辦法,102年度中央和地方的教育總預算的比例已達22.9%,早超過新法要求的22.5%,教育預算事實上並未因新法而增加,而是對實施十二年國教較有保障。這筆新增的二百餘億元,卻非全用於十二國教,還挪用於學前教育和軍訓課程等經費,103年將全面實施公私立高中職免學費政策,因未採取排富等配套措施,致新增的六十六億元,在政府財政困窘下,未來恐難籌措編列。對於目前審議中的行政院版「財政收支劃分法」竟然優於「教育經費編列與管理法」,即原中央統籌分配稅中的教育經費約五百億,未來恐被地方挪作社福或消防等支出的現象,林佳龍委員甚感憂心,並要求蔣部長要有所作為,據理力爭,不可將教育經費挪作其他用途,並承諾若未達成目標,須辭職下台。蔣部長表示同意,並稱已向行政院長、總統積極爭取,在一兩年內教育經費佔GDP比例將由5.83提高至6.0,而他個人一定會具體要求並落實教育經費足額編列。
林佳龍表示4月蔣部長在「學費調漲及高等教育資源分配原則與方式之檢討」點出台灣高等教育存在的「反重分配現象」,令人感動,但今年政府卻仍編列七十多億的經費補助軍公教子女學雜費。6月8日蔣部長提出「推學費扶弱政策,幫窮人翻身」、「如果弱勢無法翻身,將變成國家安全問題」,教育資源傾向富人,貧生難翻身,兩極化的問題日趨嚴重,林佳龍委員質問教育部的業務報告洋洋灑灑,內文卻無新意,未反映新的政策方向、或在預算上呈現,蔣部長回應年底前會端出具體可行的學費補助方案,對於改變反重分配的現況,若有違自己的誠信原則,他會負起責任。林佳龍委員強調兵貴神速,改革要快,未將其編入下年度預算,延至年底才研議整合,須至後年才能執行,首長可能已換人。林佳龍委員要求必須比照軍公教學雜費補助,讓廣大弱勢家庭、農工子弟得到等量的幫助,具體反映在預算數字上。
林佳龍指出,社會還有另一群不快樂的老師,「財團法人高等教育評鑑中心基金會」對大專院校的系所進行評鑑,其執行績效不佳,頗令外界質疑,而教育部明年仍編列一億多元補助該中心,林佳龍委員認為評鑑中心亦應自我評鑑,教育部必須在一周內提出本席要求教育部一周內提出該中心的評鑑改善報告,當場得到蔣部長的承諾。另教育部已訂定「教育部認可國內外專業評鑑機構審查作業原則」,經其他三個評鑑機構評鑑通過之系所,可申請免接受教育部同類型的評鑑,故此中心業務量將會縮減,預算亦應隨之刪減,特別是中心的人事費用和業務費用佔了近四成,很多人打著評鑑名號,拿著雞毛當令箭,造成許多大學無法朝特色發展。
「人而無信,不知其可」,林佳龍委員提醒蔣部長應重視誠信,兌現教育改革的承諾,千萬別成為另一個馬總統,講的最多,做的卻很少。最後,林佳龍委員呼籲教育部應聆聽教師們的訴求,包括國小25人、私校教職年金、國小教師編制由一點五提高至一點七等。另有關上會期部長承諾改善實驗教育遭遇的困境。林佳龍委員希望訂定一部完整的專法和條例,整合各種形式的實驗教育,不只是學校或非學校類型,要有一個全新的思維。蔣部長承諾會另找時間與委員詳談此一構想。
http://www.citylove.org.tw/parliament/37-edcu/466-2012-09-24-13-01-19.html