8成官方App存風險 資安層級應拉高

林亭妤 2017/05/17 12:52 點閱 21906 次
立委林岱樺17日召開記者會,呼籲政府提升資安層級。(photo by 林亭妤/台灣醒報)
立委林岱樺17日召開記者會,呼籲政府提升資安層級。(photo by 林亭妤/台灣醒報)

【台灣醒報記者林亭妤台北報導】勒索病毒(WannaCry)軟體一度使台灣成為全球第2重災區,民進黨籍立委林岱樺17日指出,台灣名列前茅並不冤枉,而是多年來整體資安環境停滯不前的後果,以行政院於5月初清點各部會共144個行動裝置App為例,高達8成以上的官方App都存在漏洞,她呼籲資安業務的統合要拉高至行政院層級。

日前台電傳出770台電腦疑似受到勒索病毒感染、多所學校電腦遭侵襲,林岱樺17日召開「勒索軟體肆虐 要求拉高資安層級」記者會表示,這些都顯示了我國從公部門到民間機關、個人使用的資安意識嚴重缺乏;另外從賽門鐵克(防毒軟體公司)發布第22期的「網路威脅安全報告」也可發現,台灣被駭客鎖定攻擊的排名高居全球第32名、亞洲排名第11名。

《資通安全管理法》草案日前送入立法院審議,林岱樺認為,其中行政院對各機關資通安全業務的統合,仍有待加強之處,由於台灣長久以來沒有完整的資安法規引導大環境,各單位的資訊人員在現行體制下沒有整合,當出現全國性的資安事件時,各部會機關就容易形成多頭馬車。

行政院於5月初曾清查各部會架設的行動裝置App,經過弱點檢測項目測試後,林岱樺說,144個App只有20個被認可為「零弱點」,代表有高達8成以上的官方App存在資安上的漏洞,呼籲國發會要盡速統整各部會的改善成果。

最後,林岱樺強調,政府要進一步設立資安事務的主管機關,對於民間的資安設置需求,也要以輔導代替處罰,如以色列每年投入5~8%的GDP協助國內資安產業發展、芬蘭對投入購置資安設施的民間企業給予減稅優惠等。