政府委外資訊服務供應商成資安破口!調查局發出警示,從他們近期偵辦的多起政府機關遭駭案件,發現委外廠商資安問題嚴重,例如,駭客入侵了該政府委外廠商,取得了政府機關提供給該業者的VPN帳號,透過合法掩護非法方式入侵。
這次調查局資安工作站從近期偵辦案件整理出兩大攻擊模式,雖然未透露那些政府機關與業者已經遇害,但呼籲其他還未受駭的業者做好防範,並提供相關惡意網域及IP位址,供國內機關自我檢查並加以封鎖
同時也有1部Youtube影片,追蹤數超過3萬的網紅苗博雅,也在其Youtube影片中提到,#台北運動吧 #台北市 #資安 2020年2月7日,台北市世大運粉絲專頁「台北運動吧」後台管理權限遭盜用,A片8連發。事後發現是體育局員工帳號出問題,導致此資安事件。 直到現在,體育局都沒有提出正式的行政調查檢討報告,內部也沒有進行任何懲處。 同時,我從頭到尾詳細檢視體育局委外經營粉專的合約,發...
委外廠商資安 在 苗博雅 Youtube 的精選貼文
#台北運動吧 #台北市 #資安
2020年2月7日,台北市世大運粉絲專頁「台北運動吧」後台管理權限遭盜用,A片8連發。事後發現是體育局員工帳號出問題,導致此資安事件。
直到現在,體育局都沒有提出正式的行政調查檢討報告,內部也沒有進行任何懲處。
同時,我從頭到尾詳細檢視體育局委外經營粉專的合約,發現沒有任何關於「資安維護」的責任條款。業者只有按讚數、互動率未達標時,才有違約罰款責任。
也就是說,如果日後再發生類似事件,若是業者出問題,體育局無法罰款解約。
我認為這樣的處理太草率。因此向體育局提出兩點要求:
1⃣️ 針對2020年2月7日深夜「台北運動吧」資安事件,進行內部行政調查。於一個月內向議會提出調查報告及檢討改進事項。
2⃣️ 體育局經營社群媒體委外案件,須於合約內註明廠商維護資安之義務,並明定違反時罰則。
----
坊間關於台北運動吧營運廠商有錯誤傳言,為保障廠商名譽,特此說明:
「翊起運動行銷」是體育局2019委外廠商
2020年1月31日起,委外廠商改為「上晴行銷」
2020年2月7日案發時,為上晴公司負責營運,但帳號保管不慎導致後台被盜用者,為體育局員工。
----
【自由】議員轟「台北運動吧」被駭貼A片沒檢討 局長:體育局也是受害者
https://news.ltn.com.tw/news/politics/breakingnews/3139565
【聯合】「台北運動吧」粉專遭駭發A片 議員要求檢討資安
https://udn.com/news/story/7323/4505463?from=udn-catelistnews_ch2
【NowNews】「台北運動吧」貼18禁連結 體育局未懲處反鼓勵遭駭同仁
https://www.nownews.com/news/20200420/4045078/
【中時】台北運動吧遭駭A片 體育局挨轟無檢討作為
https://www.chinatimes.com/realtimenews/20200420003028-260405?chdtv
——
更多問政影片,請訂閱阿苗的頻道
👉 http://www.youtube.com/c/苗博雅tw
加入苗議員Line好友
👉 https://lin.ee/fIqp8Sm
陳情意見信箱
📪 tcc10717@tcc.gov.tw
陳情服務電話
☎️ (02)2729-7708 #7046
#苗博雅問政報告
#第三勢力第一選擇
#我認真問政
#你幫忙分享
#大安文山苗博雅
委外廠商資安 在 委外廠商資安稽核 - YouTube 的必吃
委外廠商資安 稽核. 118 views · 1 year ago ...more. ACSI安碁資訊股份有限公司. 167. Subscribe. 167 subscribers. 0. Share. Save. Report. Comments. ... <看更多>