▎ 從行政院國發基金創業投資電腦系統遭駭事件,看台灣資安現況 🧐
「資安即國安,切莫淪為口號!」
有鑑於近年來國內外資安事件頻傳,虹安於國會問政也經常關心我國資安政策與規劃。甫於上個月,行政院國家發展基金的創業投資電腦系統遭疑似來自中國大陸的駭客惡意入侵,顯現出政府機關的資安意識與作為仍然相當薄弱,所謂的「資安國家隊」似乎僅淪於口號而並非具有實質作用?
💡前情提要💡
6月底,行政院國家發展基金的創業投資電腦系統突然無法開機,近日終於釐清原因,該單位的電腦遭疑似來自中國大陸駭客惡意入侵,導致系統主機遭植入病毒程式,該單位主要負責國內產業新創與公司轉型業務,此事件已通報為三級資安事件,影響層面涉及投資企業與融資業務、個人資料恐已外洩...等,屬於極度嚴重的資安事件。
虹安曾多次公開呼籲,政府或企業要提高資安意識,且應定期執行模擬演練攻擊;政府也應該儘速盤點相關政策,加速產官學研資安防護能力。比如說定期執行紅隊演練攻擊(模擬駭客入侵,對各企業端點進行攻擊)的服務,藉此找出資安防護的弱點加以改進。全世界皆面臨著資訊戰以及日益猖獗的惡意竊盜資料的網路攻擊,近年更有許多企業遭到駭客組織的「勒索軟體即服務」(RaaS)新興手法攻擊,公私部門之資安意識、能力和人才提升,勢必得馬上佈建、徹底執行。
🎯🎯🎯國發基金的創業投資電腦系統遭駭,問題可能出在哪?
① 重要主機資訊系統並沒有資安團隊或資安人員進行主動積極防禦,突顯資安人才短缺問題造成的影響仍持續擴大。
② 資訊系統委外開發及維運,顯然並沒有進階資安防護的要求,造成甲乙雙方置系統安全不顧。建議應檢視所有目前政府重要系統委外營運之合約,無論新舊,對於資安的要求是否符合規範。
③ 國發基金系統既然委外由兆豐銀行開發及維運,此事件是否表示兆豐銀行在資訊安全管理上有所疏漏,不知是否有檢視兆豐銀行整體資安防護措施?雖然在金管會要求下銀行都有專屬的資安團隊及應該做好的防護,不過今天的事件,是否代表著兆豐在資安維運上存在某種瑕疵?又,這類的事件是否會在銀行系統中發生?
如果今天遭竊的不是所謂四五年前的舊資料,而是所有納稅人的血汗錢以及國庫資金?後果不堪設想。
所以,當我們發現國發基金委託外部建置的系統至今毫無有效的資安防護措施、一遭攻擊就破功,著實令人震驚!此舉形同開大門邀請別人來攻擊,#門打開嘸人顧厝,這樣的疏漏相當嚴重也不可容忍。試問數以百計政府機關單位中,是否可能還有類似情況?人民、企業、甚至是國家該如何有保障?
剛出爐的《109年國家資通安全情勢報告》才寫道:109政府單位資安稽核重點是以「行政院所屬部會行總處署」為主,隸屬於行政院的國發基金系統竟然仍存在著資安薄弱的問題!
🔊 虹安再度呼籲,行政院應該要針對所有政府機關與國營事業做 #資安總體檢,找出系統弱點漏洞,否則以台灣政府單位每年遭受2-4000萬次網路攻擊的頻率(2018年公開資料),政府重要機密與民眾個人資料如何能有效保障安全,實在令人高度憂心!
同時也有1部Youtube影片,追蹤數超過75萬的網紅志祺七七 X 圖文不符,也在其Youtube影片中提到,#最高獎金20萬! #拍下你的綠生活 #聯合報系願景工程 「聯合報系願景工程」是聯合報系於 2011 年對台灣許下的承諾,提出並實踐媒體角色的新定義:「形塑影響、策動轉變」,要以媒體力量為台灣帶來正向改變。 🌍「願景工程」成立 8 年多來推出超過 96 個專題報導,而「負責任的生活者」是今年的探索...
「111年國家資通安全情勢報告」的推薦目錄:
111年國家資通安全情勢報告 在 志祺七七 X 圖文不符 Youtube 的精選貼文
#最高獎金20萬! #拍下你的綠生活 #聯合報系願景工程
「聯合報系願景工程」是聯合報系於 2011 年對台灣許下的承諾,提出並實踐媒體角色的新定義:「形塑影響、策動轉變」,要以媒體力量為台灣帶來正向改變。
🌍「願景工程」成立 8 年多來推出超過 96 個專題報導,而「負責任的生活者」是今年的探索主軸,我們陸續推出: 「綠生活實踐+」、「都市在發燒」 、「永續能源之路」等各種線上線下作品,都以「如何對地球負責任」為出發點,看看世界正在發生的事、身為人類我們應該做些什麼。
💰「願景工程 Action 影音競賽」邀請校園青年一起成為「綠生活實踐+」,將自己實踐環保、節能減碳的綠生活拍成影音,參加「願景工程 Action 影音競賽」,爭取最高 20 萬元獎金!!
「願景工程 Action 影音競賽」:https://event.udn.com/vision_action2019/
✔︎ 成為志祺七七會員:http://bit.ly/join_shasha77
✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77_subscribe
✔︎ 追蹤志祺 の IG :https://www.instagram.com/shasha77.daily
✔︎ 志祺七七 の 粉專 :http://bit.ly/shasha77_fb
各節重點:
【臺灣焦點】
00:26 郭董不選了
02:18 索羅門斷交
03:54 李孟居失聯3週
04:58 蔡金樹失聯超過1年
05:30 高鐵延伸到屏東
【國際關注】
06:46 韓國成為非洲豬瘟疫區
07:43 阿爾及利亞抗爭
09:02 英國航空機師罷工
09:48 法國運輸業全國大罷工
【溫馨新聞】
10:26 願景工程Action影音競賽
11:13 再見了索羅門
【 製作團隊 】
|企劃:土龍
|腳本:土龍、力寧
|剪輯後製:Pookie & 絲繡
|剪輯助理:絲繡 & 范范
|演出:志祺
——
【 本集參考資料 】
🔸高鐵屏東站
→ 蘇貞昌宣布高鐵南延屏東!協助高捷紅線延伸到潮州:https://bit.ly/2kquDmA
→ 蘇揆今南下宣布 高鐵延伸屏東:https://bit.ly/2m7GINZ
→ 高鐵南延案屏東批評不斷 學者籲:政府不要「殺雞取卵」:https://bit.ly/2m0fCYS
→ 高鐵南延路線之爭延燒 潘孟安疾呼:先求過高屏溪吧!:https://bit.ly/2lIiZUv
→ 「終於等到拍板定案的一天!」潘孟安:期待高鐵早日駛入屏東平原:https://bit.ly/2mokfMP
→ 高鐵南延沒經高市區 黃昭順:從左營直通屏東有「卡韓」疑慮:https://bit.ly/2lWruLA
→ 高鐵南延屏東四大方案 超級比一比:https://bit.ly/2mnDlmd
→ 批台三線不浪漫 黃昭順糗問「是哪三條線」:https://bit.ly/2kFTMdf
→ 黃昭順|臉書貼文:http://bit.ly/2mnD9U0
🔸台索斷交
→ 「台灣對我們毫無用處!」索羅門總理:中國能抗衡澳洲,是我們更好的外交夥伴!:http://bit.ly/2m06CTC
→ 索羅門外長:珍惜與中華民國友好關係:http://bit.ly/2kqv14w
→ 憂台索邦交生變 美國防部副助理部長關切:http://bit.ly/2kG9kO6
→ 美助台鞏固邦交 彭斯聯合國大會將見索羅門總理:http://bit.ly/2mhDOpP
→ 索羅門13日開內閣會議 跨黨派報告建議與台斷交:https://bit.ly/2kqf8er
→ 傳北京援索羅門5億美元 外交部:中國承諾華而不實:https://bit.ly/2knkmHH
→ 索羅門邦交轉向聽命中國 遭批失信國會與美國:https://bit.ly/2knbbqK
→ 獨家/索羅門民眾壓倒性挺台 憂中國掌控經濟:https://bit.ly/2kdFnVm
→ 「我們被中國主宰」 索羅門外交委員會主席氣憤:別急著斷交!:https://bit.ly/2lV62Xo
→ 台索邦交「終局之戰」?索羅門媒體:政府準備驅逐台灣大使,指控台灣「干涉內政」!:https://bit.ly/2mhDYxr
→ 索羅門內閣會議決定與台斷交 吳釗燮晚間6時30分說明:https://bit.ly/2mmfEdZ
→ 不顧民眾反對,索羅門內閣投票「中國27票、台灣0票」確定與台灣斷交:https://bit.ly/2lZwM9m
→ 吳釗燮宣布與索羅門斷交 譴責中國影響台灣大選:https://bit.ly/2kPLz69
→ 20190916蔡英文總統針對我與索羅門群島外交情勢發表談話:https://bit.ly/2lSuUPv
→ 馬英九指斷交關鍵在兩岸 總統府批莫忘甘比亞:https://bit.ly/2mhEwU1
🔸李孟居失聯事件
→ 李孟居遭羈押 蔡英文:國人到中國時應注意人身安全:https://bit.ly/2lXgAoT
→ 李孟居赴中經商遭拘捕 枋寮鄉長:中國環境令人擔心:https://bit.ly/2kDpNCF
→ 屏東鄉政顧問李孟居失聯22天,國台辦首度證實「危害國安」遭拘捕:https://bit.ly/2krOTEq
→ 台灣男子在大陸失聯,北京稱其涉嫌犯罪被調查:https://nyti.ms/2kQUg02
→ 不只綠營!江岷欽爆料 藍營學者蔡金樹遭大陸關押半年:https://bit.ly/2kSg6A7
→ 被消失不分藍綠?「藍到底」民間人士蔡金樹也在廈門失陷 中國至今不回應:https://bit.ly/2lTPzCA
→ 海基會:蔡金樹在中國失聯逾一年 陸方未回應:https://bit.ly/2m07TtS
🔸郭董不選了
→ 前後兩樣情!郭台銘退黨再退選 原開除黨籍可望一筆勾銷:https://bit.ly/2kSRw2f
→ 快訊》郭台銘正式宣布 退出國民黨:https://bit.ly/2lSvDAd
→ 郭台銘退黨聲明:我正在做翻轉中華民國命運的大事[影]:https://bit.ly/2lWsz66
→ 郭台銘退黨 國民黨:依違反黨紀處分規程處理:https://bit.ly/2knlDyt
→ 郭台銘主動退黨 國民黨:別以為拿你沒辦法:https://bit.ly/2kPNyY9
→ 榮譽黨證:https://bit.ly/2lSw11D
→ 國民黨:郭董,你的信用呢?:https://bit.ly/2kDquMh
→ 郭台銘退出國民黨 韓國瑜競辦回應了!:https://bit.ly/2m22C51
→ 郭台銘退出國民黨後台灣總統選戰可能出現的三強鼎立:https://bbc.in/2kFVRpz
→ 郭台銘不參選台灣總統:「永遠的中華民國派」:https://bbc.in/2krPndI
→ 國民黨大老31人連署登報 籲韓國瑜郭台銘合作:https://bit.ly/2kqgUMD
→ 若郭台銘參選 柯文哲:掛榮譽總幹事出出主意可行:https://bit.ly/2kIyQSB
→ 郭台銘登記截止前夕棄選總統 向支持者致歉【聲明全文】:https://bit.ly/2kN8Qpi
→ 呂秀蓮:接受喜樂島聯盟推薦 申請獨立參選總統:https://bit.ly/2mgdEDV
🔸韓國爆發非洲豬瘟
→ 韓國人蔘雞湯、泡麵還能帶入境嗎?防檢局說分明:https://bit.ly/2mkI6gd
→ 南韓淪陷:「非洲豬瘟」攻破兩韓邊境,坡州市證實死亡疫情:https://bit.ly/2m09UGs
→ 0917非洲豬瘟》韓國也淪陷!東亞僅剩台日未失守,高風險國家累計16國:https://bit.ly/2kFXZ0x
🔸阿爾及利亞抗爭
→ 無視抗議 阿爾及利亞宣布12/12總統大選:https://bit.ly/2lWHY6B
→ 阿爾及利亞人連30週示威 反對改革前舉行大選:https://bit.ly/2kShcvJ
→ 不敵軍民怒吼 阿爾及利亞總統終點頭下台:https://bit.ly/2mmBWMK
🔸英航罷工
→ 鏡頭背後/英航「機師大罷工」:全球航班100%取消的史上最大抗爭:http://bit.ly/2mfwtHk
→ 全球航班100%取消的英航機師大罷工:公司「發大財」有和員工分享嗎?:http://bit.ly/2kHa8lR
🔸法國公共運輸大罷工
→ 反年改!法國「秋鬥」罷工 大眾運輸業開第一槍:http://bit.ly/2kHa59F
→ 法政府推動退休金改革 地鐵大罷工後律師空服員跟進:http://bit.ly/2mnHbf6
🔸再見了索羅門
→ 台灣駐索大使館降旗 保羅醫生感傷落淚[影]:http://bit.ly/2m1gWL3
→ TaiwanWarmPower|臉書貼文:http://bit.ly/2kno18p
→ (完整版) 南島的祝福:http://bit.ly/2mmCqT4
→ 索羅門青年成大10年苦讀 畢業返鄉成島上唯一醫師:http://bit.ly/2kiQ6xA
【 延伸閱讀 】
🔸台索斷交
→ 深耕索羅門逾30年 技術團奉獻讓索國人民愛台灣:https://bit.ly/2krOySa
→ 在台96名索羅門留學生 索國官員:中國提供全額獎學金轉學:https://bit.ly/2lSIUJ1
→ 德國人向國會請願 建議與中華民國建交:https://bit.ly/2kDpp7b
→ TaiwanWarmPower|臉書貼文:https://bit.ly/2lWFXax
→ 不滿斷交台灣 索羅門群島最大省出現獨立宣言:https://bit.ly/2lV6O6K
→ 台索斷交 中國外交部八字回應何時與索國建交:https://bit.ly/2kFViMt
→ 聯合國開議 13友邦致函挺台灣參與:https://bit.ly/2kDpuI1
🔸郭董不選了
→ 防柯P暴衝登記?柯營:一堆人差點把柯架出去 幕僚一直擋:https://bit.ly/2lVjqL6
→ 柯媽支持參選2020?柯文哲急奔中選會向爸媽解釋:https://bit.ly/2momRdB
\每週7天,每天7點,每次7分鐘,和我們一起了解更多有趣的生活議題吧!/
🥁七七仔們如果想寄東西關懷七七團隊與志祺,傳送門如下:
106台北市大安區羅斯福路二段111號8樓
如有業務需求,請洽:hi@simpleinfo.cc
111年國家資通安全情勢報告 在 國家資通安全研究院: 首頁 的相關結果
漏洞警訊公告. 六月21, 2023. Barracuda電子郵件安全閘道器(Email Security Gateway,ESG)存在高風險安全漏洞(CVE-2023-2868),允許攻擊者於未經身分鑑別之情況下,遠 ... ... <看更多>
111年國家資通安全情勢報告 在 政府機關資安情勢及111年資安重點工作 的相關結果
廠商遵守資安管理措施. 「 110年國家資通安全情勢報告」已放置於資安會報網站(文件報告) https://nicst.ey.gov.tw/Page/38451D6290916546. 行政院資通安全處 ... ... <看更多>
111年國家資通安全情勢報告 在 111 年度國家資通安全情勢報告 的相關結果
111 年 全球重大網路攻擊事件,可窺見駭客利用社群媒體、社交. 工程郵件展開初始攻擊,更針對特定組織或國家,以鎖定式攻擊手法. 逐步滲透,而現今因無人機、汽車產業、智慧 ... ... <看更多>