保資安、護民權,懂得煞車才是真・智慧政府
數位身分證(eID)的爭議延燒數年,包括過去政府資安事件頻傳、資料外洩的事件時有發生,也導致國人對於數位身分證資料儲存、傳輸的安全高度憂心。經過各界的努力呼籲,很高興看到行政院終於從善如流,宣布暫緩換發數位身分證,並將透過訂定專法、社會對此有共識後再行推動。
以資訊科技業界出身的身份進入國會,虹安也一直關心數位身分證換發的問題,包括去年五月參與台權會等多個民間團體表達對eID疑慮的記者會、九月召開「#數位浪潮下的法制工程」座談會,提醒政府邁向數位化治理的同時應做好法制準備、期末審查中央政府總預算及中選會預算案時提案凍結eID相關計畫預算,以及多次在媒體上公開發聲的方式,極力呼籲暫緩推動數位身分證。
虹安認為,綜觀世界各國推動eID的經驗與前例,台灣目前無論在政府法規面、資訊安全面與社會使用習慣上,都還沒有全面換發eID的充分準備。這就好像政府貿然踩油門,既不繫安全帶,又不裝後照鏡,只求加速向前衝,車上的人民難道只能自求多福、暴露於隱私外洩的風險當中?
無論是考慮國家層面的資訊安全,還是社會層面的人民隱私,甚至政府擴權侵害人民自由的可能,貿然換發數位身分證,都只會增加國家資安、個人隱私受損及自由民主體制受危害的風險,百害而無一利。
數位時代固然是社會演化的趨勢,政府既然希望從e化走向「#智慧政府」,在國家治理、個人權利與整體資訊安全間就應懂得拿出智慧、沈穩細膩行事。貿然踩油門暴衝,只會令人質疑是否資安素養不足,甚或政策目的別有用心?
樂見政府暫緩eID的決策。懂踩煞車,做好準備再上路,一個真正「有智慧的政府」邁入資訊時代的台灣全民之福!
同時也有7部Youtube影片,追蹤數超過18萬的網紅公視新聞網,也在其Youtube影片中提到,歐美又傳出重大的網路攻擊事件。名為「勒贖惡魔」的犯罪集團,藉著入侵IT業者網路引發連鎖反應,造成包括瑞典連鎖商店在內,至少200家業者面臨停擺。英國媒體引述資安專家的說法指出,勒贖集團張貼公告的網站,經常被講俄文的駭客使用,美國政府也不排除這起跨國網路勒贖,是來自俄羅斯的犯罪組織所策動。 詳細新聞...
政府資安事件 在 iThome Facebook 的最佳貼文
日前北市議員許家蓓揭露臺北市政府資安事件倍增的現況,其嚴重程度成為外界關注的焦點,近日我們詢問到北市資訊局,他們說明當中並無三級事件,導入資安監測設備也讓他們發現更多異常,對於供應商資安議題,他們已建議各機關單位對委外廠商提出五大管理要求
政府資安事件 在 iThome Security Facebook 的最佳貼文
前陣子市議員許家蓓揭露今年臺北市政府資安事件高達18起,然而,今年資安事件數量增加,都是攻擊增加造成嗎?還是資安防護進步能發現更多問題?而18起代表嚴重嗎?對此,我們進一步詢問臺北市資訊局,他們提出解釋
政府資安事件 在 公視新聞網 Youtube 的精選貼文
歐美又傳出重大的網路攻擊事件。名為「勒贖惡魔」的犯罪集團,藉著入侵IT業者網路引發連鎖反應,造成包括瑞典連鎖商店在內,至少200家業者面臨停擺。英國媒體引述資安專家的說法指出,勒贖集團張貼公告的網站,經常被講俄文的駭客使用,美國政府也不排除這起跨國網路勒贖,是來自俄羅斯的犯罪組織所策動。
詳細新聞內容請見【公視新聞網】 https://news.pts.org.tw/article/534053
-
由台灣公共電視新聞部製播,提供每日正確、即時的新聞內容及多元觀點。
■ 按讚【公視新聞網FB】https://www.facebook.com/pnnpts
■ 訂閱【公視新聞網IG】https://www.instagram.com/pts.news/
■ 追蹤【公視新聞網TG】https://t.me/PTS_TW_NEWS
#公視新聞 #即時新聞
-
看更多:
■【P sharp新聞實驗室】全媒體新聞實驗,提供新一代的新聞資訊服務。 (https://newslab.pts.org.tw)
■【PNN公視新聞議題中心】聚焦台灣土地環境、勞工司法、族群及平權等重要議題。 (https://pnn.pts.org.tw)
政府資安事件 在 StockFeel 股感知識庫 Youtube 的最讚貼文
電影或遊戲裡的駭客幾乎無所不能,無論是想要竊取隱私資料、國際企業的商業機密等等,只要一台電腦就能夠通通搞定。雖然說只是效果,但記得之前我們影片所聊到台灣要發展的六大產業裡面,就包含了「資安」這一塊產業。各位有想過為什麼嗎?感覺起來資安比起綠能、生技好像沒什麼重要啊?所以這次就想跟大家聊聊為什麼。
#資安 #國安 #資訊安全 #防毒軟體
資安對於國家或企業來說,就像保險例子一樣:平常發生的機率也許不高,但是一旦發生了,就會造成巨大或麻煩的損害。舉例來說,2016年美國總統大選就充滿了資安爭議,根據美國當局調查,無論是俄羅斯政府又或是劍橋分析公司,他們兩者的共同點,就是都曾透過竊取或利用美國人民的隱私資料,在社群平台上影響投票結果。在企業部分,2018年台積電機台中毒事件,那時雖快速解決,但出貨延遲影響的數字,可是高達78億元之多。另外今年也發生了中油、台塑的公司系統遭駭客入侵的事件。這些事件所帶來的隱藏成本將遠遠高於表面上的損失。
股感:https://www.stockfeel.com.tw/
股感Facebook:https://www.facebook.com/StockFeel.page/?fref=ts
股感IG:https://www.instagram.com/stockfeel/
股感Line:http://line.me/ti/p/@mup7228j
政府資安事件 在 3Q陳柏惟 Youtube 的最讚貼文
國安局網站kpi以新聞稿數目計算合理嗎??
我注意到國安局網站的KPI訂定,竟然是網站更新次數(其中包括新聞稿上傳次數),我讀了 2021 年的國安局預算書,該工作項目之關鍵績效指標的衡量標準僅以「本局公開資訊網站內容更新件數」為之,更新的內容包括:公開預(決)算報告、法規修正及對外說明新聞稿。以2019年為例,目標數30、實現數32,因此達標。而國安局主要針對一些案件,持續做新聞稿澄清,比較聚焦國安安全為主,針對社會安全的較少。
我們再來看,國家安全局 2021 年施政目標第二點「運用科技創新思維,提升秘書作業效率」第四項「賡續推動公關工作」,其內容為:
1. 持續精進本局公開訊息及時更新頻率
2. 依政府資訊公開法,就業管國家安全工作部分,適時主動對外公告重要通知
3. 發佈澄清有危害社會安定及國家安全不實消息之新聞稿,俾利各界迅速獲取重大議題正確資訊。
我也留意到,明年竟然還調降目標數,我很疑惑這個目標數的設定是怎麼訂定的?
以上問題主要可分兩個層面,比方說網站也很多可以改善的空間,可再精進,像是局長的話用圖片而非文字檔,導致讀取的速度非常慢。
而KPI的設定也不應該是新聞稿的發表數量,倘若發50篇無關的新聞稿,難道也算達標嗎?我認為這個KPI設定,和國安局原本預期的公關工作,感覺關連不大,應該重新調整公關工作的目標取向。我們要如何界定發布的新聞稿是否有效達到預期目標?這樣的計算核定很困難,但還是要朝這方向去思考改善。我們應將工作計畫年度績效指標予以檢討,設立實質反映工作的績效指標,並加強國家安全局對外說明的頻率。
網站更新內容未見今年重大事件說明
另外,我注意到網站最後更新的內容提到政治檔案移轉,但這之後還有很多事件,都沒有被更新上去。比如這期間,發生多次現役軍官及我國退除役官兵向中國洩密,或於國內發表恐危害國家安全之言論,以及本年度中國對我國假訊息散佈有增無減,皆未見國安局對國人澄清或說明。實與工作目標「精進本局公開訊息及時更新頻率...適時主動對外公告重要通知,或發佈澄清有違國家安全部時消息之新聞稿」有所衝突。
我建議針對反滲透法的案例應該有更多說明,成功案例也應該宣導,可包含舉例、實際案例、未來可能要防範的方向等等,網站的架構與方向,需要重新思考究竟希望傳達給民眾怎樣的訊息!很高興局長在會中表示願意檢討改進,我們也會持續監督!
2020-11-09,國安局 邱國正局長。
===============================
【烏日服務處】
地址|臺中市烏日區中山路一段525號
電話|(04)2337-7383
服務時間|週一至週五 9:00-18:00
【沙鹿服務處】
地址|台中市沙鹿區中山路537號
電話|(04)2662-0913
服務時間|週一至週五 9:00-18:00
【霧峰服務處】
地址|台中市霧峰區文化巷57號
電話|(04)2330-5663
服務時間|週一至週五 9:00-18:00
【大肚服務處】
地址|台中市大肚區自由路148號
電話|(04)2699-8903
服務時間|週一至週五 9:00-18:00
【龍井服務處】
地址|台中市龍井區中央路三段169號
電話|(04)2639-1163
服務時間|週一至週五 9:00-18:00
【龍井新庄聯絡處】
地址|434-006 台中市龍井區新庄街一段138號
電話|0917-191-058
【免費法律諮詢服務】 (需事前預約)
烏日─每周四 19:00-21:00
沙鹿─每週三 09:30-12:00、每周五 19:00-21:00
大肚─每週二 19:00-21:00
龍井─每週三 19:00-21:00
霧峰─每週五 19:00-21:00
【免費長照 2.0 諮詢服務】 (需事前預約)
烏日─每週三 16:00-18:00
沙鹿─每週二 16:00-18:00
大肚─每週二 19:00-21:00
【3Q聽你說 委員服務時間】 (需事前預約)
大肚─週二 19:00-21:00(每月二、四週委員時間)
龍井─週三 19:00-21:00(每月一、三週委員時間)
烏日─週四 19:00-21:00(每週委員時間)
沙鹿─週五 19:00-21:00(每月一、三週委員時間)
霧峰─週五 19:00-21:00(每月二、四週委員時間)
#3Q陳柏惟 #中二立委 #台灣基進
===============================
◆ 訂閱3Q的Youtube → https://www.youtube.com/c/3QChen
◆ 追蹤3Q的FB → https://www.facebook.com/3Q.PehUi/
◆ 訂閱3Q的Podcast → 3Q陳柏惟
◆ 追蹤3Q的IG → wondachen
◆ 追蹤3Q的噗浪 → wondachen
◆ 追蹤3Q的推特 → @3QTan
===============================
◆ 台灣基進官網 → https://statebuilding.tw/
◆ 訂閱台灣基進官方Youtube → https://pros.is/L8GNN
◆ 追蹤台灣基進官方臉書 → https://www.facebook.com/Statebuilding.tw/
◆ 捐款支持台灣基進 → https://statebuilding.tw/#support
政府資安事件 在 資安攻擊公務機關去年通報696件- 政治- 自由時報電子報 的相關結果
政府 各機關頻遭網軍資安攻擊,根據行政院統計,全國包括中央與地方公務機關去年通報多達六九六件資安事件,較前年的五二五件成長逾三成。 ... <看更多>
政府資安事件 在 近期政府機關資安事件政院:立即啟動專案資安查核並進行事故 ... 的相關結果
針對今(30)日媒體報導近期公務機關外洩13萬筆個資一事,行政院資通安全處表示,近期政府機關發生重大資安事件,行政院皆立即啟動專案資安查核進行事故檢討,並透過全 ... ... <看更多>
政府資安事件 在 2021政府機關資安現況揭露,近年三級事件通報人為疏失是主因 的相關結果
從近兩年重大事件通報的根本原因分析來看,許多事件狀況都是人為疏失而導致,還有像是弱密碼的狀況至今仍存在,資安管理的落實,以及人員自身有無資安意識 ... ... <看更多>