▎ 從行政院國發基金創業投資電腦系統遭駭事件,看台灣資安現況 🧐
「資安即國安,切莫淪為口號!」
有鑑於近年來國內外資安事件頻傳,虹安於國會問政也經常關心我國資安政策與規劃。甫於上個月,行政院國家發展基金的創業投資電腦系統遭疑似來自中國大陸的駭客惡意入侵,顯現出政府機關的資安意識與作為仍然相當薄弱,所謂的「資安國家隊」似乎僅淪於口號而並非具有實質作用?
💡前情提要💡
6月底,行政院國家發展基金的創業投資電腦系統突然無法開機,近日終於釐清原因,該單位的電腦遭疑似來自中國大陸駭客惡意入侵,導致系統主機遭植入病毒程式,該單位主要負責國內產業新創與公司轉型業務,此事件已通報為三級資安事件,影響層面涉及投資企業與融資業務、個人資料恐已外洩...等,屬於極度嚴重的資安事件。
虹安曾多次公開呼籲,政府或企業要提高資安意識,且應定期執行模擬演練攻擊;政府也應該儘速盤點相關政策,加速產官學研資安防護能力。比如說定期執行紅隊演練攻擊(模擬駭客入侵,對各企業端點進行攻擊)的服務,藉此找出資安防護的弱點加以改進。全世界皆面臨著資訊戰以及日益猖獗的惡意竊盜資料的網路攻擊,近年更有許多企業遭到駭客組織的「勒索軟體即服務」(RaaS)新興手法攻擊,公私部門之資安意識、能力和人才提升,勢必得馬上佈建、徹底執行。
🎯🎯🎯國發基金的創業投資電腦系統遭駭,問題可能出在哪?
① 重要主機資訊系統並沒有資安團隊或資安人員進行主動積極防禦,突顯資安人才短缺問題造成的影響仍持續擴大。
② 資訊系統委外開發及維運,顯然並沒有進階資安防護的要求,造成甲乙雙方置系統安全不顧。建議應檢視所有目前政府重要系統委外營運之合約,無論新舊,對於資安的要求是否符合規範。
③ 國發基金系統既然委外由兆豐銀行開發及維運,此事件是否表示兆豐銀行在資訊安全管理上有所疏漏,不知是否有檢視兆豐銀行整體資安防護措施?雖然在金管會要求下銀行都有專屬的資安團隊及應該做好的防護,不過今天的事件,是否代表著兆豐在資安維運上存在某種瑕疵?又,這類的事件是否會在銀行系統中發生?
如果今天遭竊的不是所謂四五年前的舊資料,而是所有納稅人的血汗錢以及國庫資金?後果不堪設想。
所以,當我們發現國發基金委託外部建置的系統至今毫無有效的資安防護措施、一遭攻擊就破功,著實令人震驚!此舉形同開大門邀請別人來攻擊,#門打開嘸人顧厝,這樣的疏漏相當嚴重也不可容忍。試問數以百計政府機關單位中,是否可能還有類似情況?人民、企業、甚至是國家該如何有保障?
剛出爐的《109年國家資通安全情勢報告》才寫道:109政府單位資安稽核重點是以「行政院所屬部會行總處署」為主,隸屬於行政院的國發基金系統竟然仍存在著資安薄弱的問題!
🔊 虹安再度呼籲,行政院應該要針對所有政府機關與國營事業做 #資安總體檢,找出系統弱點漏洞,否則以台灣政府單位每年遭受2-4000萬次網路攻擊的頻率(2018年公開資料),政府重要機密與民眾個人資料如何能有效保障安全,實在令人高度憂心!
金管會隸屬於 在 小資富媽媽 Facebook 的最佳貼文
國安基金從2000年以來, 6次進場, 勝率100%. 這次武漢疫情, 股市重挫, 大家都會希望國安基金出來護盤救市. 讓我們來了解國安基金?與其進場時機。
1. 國安基金是什麼?
全名為國家金融安定基金,在2000年3月成立的。隸屬於行政院,下轄已設立一個國安基金委員會,由行政院副院長擔任主任委員。國安基金成立的目的在於因應國內外重要事件,以維持資本市場及其他金融市場穩定,避免過度的動盪。
國安基金的錢從哪裡來的? 國安基金的錢最多可動用只有5000億元,這5000億包含 :
(1) 4大基金(郵政儲金、勞工保險基金、勞工退休基金、公務人員退休撫卹基金)
可動用3000億元。
(2) 向金融借錢可動用2000億元。
2. 如何知道國安基金出來護盤?
下圖是財政部網站, 國安基金的頁面. 若國安基金要進場, 將於網站, 與新聞媒體都會公布. 下圖內容是國安基金於2018年10月11日發布的新聞, 美中貿易戰雖然股市大跌,但評估後, 決定不進場.
通常於跌破10年線低點時會出來護盤, 2020年10年線低點於9200點附近. 若國安基金要出來護盤, 會於財政部網站公告, 財經新聞報紙也會報導.
#2008年 金融海嘯危機入市獲利53.2%
翻開國安基金過去的紀錄,2000年以來至今,國安基金一共進場六次,分別是2000年3月及10月因總統大選政黨輪替以及美國科技泡沫,在同一年一共進場兩次,2004年總統大選前、2008年金融海嘯、2011年歐債危機、2015年中國股災。「這六次從沒有動到郵儲、勞退那3000億元的資金」蘇建榮說。
除了2000年3月總統大選那一次國安基金進場的時間點,加權指數是在8000點以上,其他五次都是在8000點以下,如果把時間拉長到國安基金進場後一年來分析,2004年、2008年、2011、2015年四次,加權指數一年之後表現都比進場前還要高,僅有2000年那一次的情況例外。
以2008年金融海嘯國安基金的護盤績效來看,那一次護盤共動用了599億元子彈,最後持股全數賣出價款約919億元,獲利約320億元,獲利率達到53.2%。當時的行政院副院長陳冲在立法院報告還說,國安基金買進的時點是2008年的9月到12月,當時台股指數約4400點,在2010年指數攻上7000點後就開始賣出,到同年8月27日全數出清持股,大獲全勝。 (空空自由之路 2019/9/28)
#2015年趁著中國股災逢低進場,獲利率8.02%
2015年8月下旬,中國股災牽動人民幣、新興市場國家貨幣相繼貶值,連帶拖累全球金融市場,台股受到資金連動影響,加權指數從5月的10014點一路下探,8月24日盤中最低一度跌到7203點,當時市場盛傳台股要跌到5000點,國安基金隨即在宣布從8月25日開始進場護盤。
從國安基金進場那一天開始,台股彷彿吃了定心丸一般一路反轉向上,一直到2016年4月12日國安基金宣布退場,加權指數來到8,531.18點,累計從2015年8月25日到2016年4月12日國退場,約7.5個月的時間(國安基金最長的一次進場時間),加權指數上漲326.57點,漲幅3.83%,國安基金再度大獲全勝。(信傳媒, 2016/7/15)
#國安基金買入的標的, 大多是台灣50的名單,因為國安基金是在救指數,所以都會以權值股為優先.
蘇建榮今早親上火線喊話表示,總統蔡英文昨天召開國安會議,針對金融市場,總統指示,全力穩健金融市場,維持匯市穩定和股市動能,由於美股創史上最大跌幅,歐股跌幅也很深,因應股市重挫,財政部、金管會、央行都會陸續相關因應措施。
他強調,武漢肺炎造成全球流行,對全球經濟影響,面連嚴峻挑戰無可避免,對國內經濟來講,國內實質面還是審慎樂觀,希望國人、投資人能夠對國內經濟有信心,讓股匯市能夠穩健發展。
經驗分享參考!
金管會隸屬於 在 許添財 Facebook 的最讚貼文
臨時提案
案由:本院委員許添財等 人,有鑑於台灣與外國進行雙邊與多邊貿易談判時效率不彰,迄今只與中美洲五國簽署四個「自由貿易協定」(FTA),其餘與美國及歐盟等重要國家簽署的雙邊「自由貿易協定」與「跨太平洋夥伴協議」(TPP)進度皆延宕不前,嚴重落後於同居於亞洲四小龍的新加坡、大韓民國之後,特建議行政院參考美國貿易代表辦公室(USTR)提升談判位階與跨部會協調整合能力,將我國經貿談判代表辦公室(OTN)提升至可直接向行政院院長及立法院負責的行政院層級並將組織法制化,是否有當,敬請公決。
說明:
一、 目前台灣與主要貿易國家洽簽自由貿易協定(FTA)進度期程裹足不前,以新加坡為例,全世界有意與台灣洽簽雙邊貿易協定的國家,都在觀望「台星模式」下的「台星經濟夥伴協議」(ASTEP),新加坡更是TPP創始會員國之一,雖然根據經濟部報告(2013.1.7於立法院外交與國防委員會)指出,台星雙方自100年5月正式展開談判,經雙方共同努力,多數章節已接近達成共識,雙方將持續努力,以尋求盡速完成談判。惟根據天下雜誌報導(2011年11月15日第485期),事情情況卻是新加坡認為台灣談判不專業,以致擁有豐富談判經驗且已簽署十六個FTA的新加坡,和台灣都有談不下去之感,新加坡甚至認為台灣談FTA不是認真的,考慮將談判資源調去別的地方。果真如此,後果堪虞?!
二、 台灣經貿談判進展緩慢效率不彰,還被譏為專業程度不足,態度不認真,主要肇因於制度設計不良,以致談判代表位階太低且欠缺跨部會協調能力,建議政府應朝向三方面改進:
1. 談判位階升級化:我國經貿談判的負責單位為國貿局及「經貿談判代表辦公室」(OTN),皆隸屬於經濟部管轄,OTN甚至不在組織法底下,無法剝奪各部會在組織法下明定的權責,以致跨部會協調能力不足,OTN總談判代表可協調等級只到司長層級,位階明顯太低。
反觀美國貿易代表辦公室(USTR)由美國國會根據1962年的《貿易擴張法案》創建,最初命名為特別貿易代表辦公室。1980年,該辦公室更名為美國貿易代表辦公室,辦公室負責人為美國貿易代表,層級為大使級內閣官員,直接對總統和國會負責,USTR制定並管理美國全部貿易政策,USTR還被指定為國家的首席談判官,並作為美國在主要國際貿易組織的代表。
2. 戰略目標分工化:從談判標準作業程序與指揮系統分析,台灣對外經貿談判能量不足,分工不夠明確化,檢視我國經貿談判代表辦公室(OTN)係以任務編組方式設立,並由經濟部主管貿易的次長兼任總談判代表,僅考量精簡人力及扁平組織,著實難以解決目前各議題主政機關兼辦談判面臨之困境。
反觀美國貿易代表卻能夠致力於貿易政策事務方面範圍廣泛的跨部門協調。這種協調工作可透過過貿易政策審議小組(TPRG)和貿易政策參謀委員會(TPSC)完成。這些小組由17個聯邦機構和辦公室組成,由美國貿易代表辦公室管理並任主席,構成了確定和協調美國政府在國際貿易及與貿易相關事務上立場的亞內閣層次的機制。
3. 跨部會協調整合化:檢視我國經貿談判分工,國貿局與經貿談判代表辦公室(OTN)的角色除了是談判團隊代表外,應該是要協助各相關部會訂立目標,共同討論談判議題,按照標準作業流程擬定方案。以服務業為例,FTA可能涉及交通部、NCC、內政部、金管會、法務部、教育部、勞委會等部會,但是目前各部會都是單獨作戰,無法彼此交互籌碼,歸咎原因在於,OTN組織功能人力有問題。例如,OTN負責經貿法律事務僅由1位法律議題談判代表、2位自法務部借調之檢察官擔任法律顧問及數位助理,人力與專業度明顯不足,且臨時趕鴨子上架的指揮方式,欠缺標準作業程序(SOP)及清楚的0指揮系統,常出現談判有議題、沒目標,上談判桌的人不知是甚麼目標,更不知目標是誰訂的,只是在上桌前,長官說這幾項一定要要回來,就上桌了。指揮系統群龍無首,常見帶團的領隊,上了談判桌做完開場白,就由各業務主管單位的代表各自發揮了。
以美國貿易代表辦公室為例,美國貿易代表在華盛頓特區辦公室的組織結構包括5個司級機構,包括:雙邊談判司、多邊談判司、法律事務和政策協調司、公共事務司與部門活動司,其下各有負責專門工作的處級單位,不僅人力充足且各司其職。
三、 行政院院長陳冲日前表示,世界經貿體系正在加速整合,截至目前為止,全球共有337個自由貿易協定,其中有210個是在2003年至2012年間生效,正當許多國家都在加速區域經貿整合時,我們如果排除在區域經貿整合之外,那將不止是「孤獨」而己,更重要的將是國家面臨生死存亡的關鍵。有鑑於此,建請行政院盡速研議整合提升「經貿談判代表辦公室」至行政院層級,俾直接向行政院長與立法院負責,以利加速我國與重要經貿夥伴的談判期程。
金管會隸屬於 在 緣起-金融監督管理委員會全球資訊網 的相關結果
財政部於民國90年6月通過「金融控股公司法」後,有鑑於國內原金融集團跨行合併或與 ... 日公布,將於93年7月1日起新設「行政院金融監督管理委員會」(簡稱金管會),以 ... ... <看更多>
金管會隸屬於 在 組織沿革 - 金融監督管理委員會金融史料陳列室- 金管會 的相關結果
「金融監督管理委員會組織法」於100年6月14日經立法院第七屆第七會期三讀通過,經總統於100年6月29日公布,並經行政院命令自101年7月1日施行,金管會自101年7月1日起正式 ... ... <看更多>
金管會隸屬於 在 組織架構-金融監督管理委員會全球資訊網 的相關結果
另為加強金管會與主要國際金融組織及金融主管機關之合作與交流、掌握國際主要金融市場發展,分別於紐約及倫敦設立代表辦事處。為落實執行對銀行、證券、期貨及保險業之管理 ... ... <看更多>