[新聞] 曾任職國安會 吳怡農:很多機密已遭洩露只是尚未公開

看板Gossiping作者 (麥克斯)時間5年前 (2020/05/17 10:13), 編輯推噓3(9618)
留言33則, 22人參與, 5年前最新討論串1/1
https://udn.com/news/story/6656/4569592?from=udn_ch2_menu_v2_main_index 曾任職國安會 吳怡農:很多機密已遭洩露只是尚未公開 2020-05-17 09:32 聯合報 / 記者丘采薇/台北即時報導 總統府官員電腦遭駭客入侵,駭客散發多起資料震撼政壇。曾經任職國安會、代表民進黨 參選立委的吳怡農在臉書貼文表示,政府網路系統安全,作為國家關鍵基礎設施的一環, 是他在國安會研究的問題之一,他當時參與跨部門會議、調閱歷年紀錄、也訪問第一線政 府人員及業者。他坦言,有很多對國家至關重要、更機密的資訊,沒有妥善保護、已遭洩 漏,只是尚未公開。 吳怡農提到,總統府內電腦或系統遭駭。目前外界有種種假設,也許是資訊混淆和政治操 作;或許涉及內部人員、或許是境外干預;無論如何,在調查尚未明朗前,他不在此時作 任何揣測。 吳怡農說,此事件目前看來波及程度限於政治與形象上的傷害。但如果確實涉及總統府電 腦或系統的侵駭,對中央政府機關最深切的警惕,是這個行為路徑不但可被執行,而且透 過駭客刻意公開,政府才得知、而不得不公開回應。 吳怡農根據自己在國安會任職的經驗指出,總統或行政院長若下令檢視2016年至今所有涉 及政府系統的資安事件,就會發現一個清楚的脈絡,「從最高機構總統府到三級單位如氣 象局,政府的資訊網絡極為脆弱,並長期遭受境外勢力大規模、系統性的侵入,包括全民 健保資料庫、公文系統等等,近期更透過委外廠商取得系統權限。這些重要的資訊都是全 民資產,也是政府的責任。」 吳怡農說,過去四年,當政府不斷地倡導「資安即國安」,這些攻擊未被有效阻絕,幾乎 所有核心政府單位的資訊系統都曾被成功滲透;加上各機關之間都有連線,已造成的損害 難以估量;然而每每發生資安事件,受害的單位往往各自尋求委外廠商個別處理,將電腦 或伺服器「清理乾淨」,就結案了事;此類事件也大多在國安單位還未參與調查前,就被 歸類為「非國安事件」、「非涉及核心業務」處理,並未進一步檢視系統性的威脅,甚至 提出防患於未然的措施。 吳怡農表示,馬政府時期的國安會,曾經試圖面對這個問題,檢討政府資訊系統的安全設 計和管理。但接連開了幾次會議之後,反倒變成「向外」檢討,例如:嚴管民間(金融、 水電、交通等領域業者)的資通訊安全。過去幾年,蔡政府也延續此政策方向:行政院推 動「資安管理法」,國安會研擬「國家資通安全戰略報告」,但始終沒有把重點放在政府 「內部」的問題。也就是說,存放國家最機敏資料的機制,沒有被當成核心問題來面對。 吳怡農說,所以,政務官不信任政府系統,高層的機敏訊息很多盡量不透過官方系統,甚 至用個人電腦,導致現在,每個人的個人裝置(手機、筆記型電腦)都可能是破口;而且 遭駭時,因為不受專責人員管控,根本難以查覺。 吳怡農也提出三個問題供政府參考,第一,政府內部沒有專責單位及人員負責系統安全: 公務體系沒有相關的「職系」來培養專業人力;若系統出事,主要由委外的民間廠商協助 「清毒」善後,或必要時行政院技術服務中心協助,但無論如何盡可能避免國安人員的涉 入;各機關由非專業的副首長兼任資安官,缺乏專業背景,也難以形成專業而客觀的文官 體系。 第二,吳怡農認為,政府未對使用者建立安全規範並實施安全教育:長期以來,長官只要 層級夠高,便可以使用個人電腦工作及存放公務資料,形成「愈機敏的資料、管理卻可能 愈不嚴謹」的奇怪現象;我們常提到的使用者「人員安全權限制度」也從未落實。 第三,吳怡農指出,政府機關之間沒有「跨部會內網」:機關各行其事,又缺乏安全的橫 向溝通管道;在「內網」撰寫的資料,卻需要透過「外網」來傳遞給其他部會;彼此通訊 仰賴 Line、Telegram 或 Signal,徒增資料外流的風險(而且無法追蹤、事後分析或利 用)。危機就是轉機,這次事件是勇敢面對、徹底檢討、改善政府資安、落實「資安即國 安」的機會。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.164.175.63 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1589681607.A.6D3.html

05/17 10:14, 5年前 , 1F
你不知 我不知
05/17 10:14, 1F

05/17 10:14, 5年前 , 2F
悲哀....台灣說獨立真的是個假議題
05/17 10:14, 2F

05/17 10:14, 5年前 , 3F
真的?
05/17 10:14, 3F

05/17 10:14, 5年前 , 4F
放心啦 機密文件洩露出去還有駭客幫你edit 不怕不怕
05/17 10:14, 4F

05/17 10:14, 5年前 , 5F
就是論文沒洩漏。顆
05/17 10:14, 5F

05/17 10:14, 5年前 , 6F
情報都洩露出去...
05/17 10:14, 6F

05/17 10:14, 5年前 , 7F
阿不適說都是假的 安啦 才沒有駭客啦
05/17 10:14, 7F

05/17 10:15, 5年前 , 8F
論文是機密中的機密
05/17 10:15, 8F

05/17 10:15, 5年前 , 9F
洩露出去公佈的都會被竄改過 所以有附加欺敵效果
05/17 10:15, 9F

05/17 10:17, 5年前 , 10F
連吳都知道的事 政府都沒警覺嗎
05/17 10:17, 10F

05/17 10:17, 5年前 , 11F
放羊的政黨,現在好危險喔
05/17 10:17, 11F

05/17 10:18, 5年前 , 12F
看到韓粉高潮 我相信駭客是KMT支持者
05/17 10:18, 12F

05/17 10:19, 5年前 , 13F
美國爸爸什麼時候會來手把手教學????
05/17 10:19, 13F

05/17 10:26, 5年前 , 14F
台灣政府到底有什麼不能說的機密
05/17 10:26, 14F

05/17 10:26, 5年前 , 15F
都假的
05/17 10:26, 15F

05/17 10:29, 5年前 , 16F
都假的不用怕 洩漏出去的一定都是無關緊要 所以駭客才
05/17 10:29, 16F

05/17 10:29, 5年前 , 17F
要再花時間修改
05/17 10:29, 17F

05/17 10:30, 5年前 , 18F
駭客發現沒啥好爆點,所以加油添醋
05/17 10:30, 18F

05/17 10:33, 5年前 , 19F
駭客當然最好是KMT支持者 如果是DPPER還得了 背骨耶
05/17 10:33, 19F

05/17 10:34, 5年前 , 20F
在DPP 背骨比你是不是五星縣長或有無能力還重要咧
05/17 10:34, 20F

05/17 10:35, 5年前 , 21F
KMT支持者這麼廢,怎麼可能駭得進去
05/17 10:35, 21F

05/17 10:53, 5年前 , 22F
當然都是中國政府方面的啊zzzzzzz我們有員工多年前是
05/17 10:53, 22F

05/17 10:53, 5年前 , 23F
某政府部會駐點工程師,噁爛中國蟑螂每天打分機各種試
05/17 10:53, 23F

05/17 10:53, 5年前 , 24F
探拐騙,我們那位小朋友是看到中國人就不假辭色幹譙到
05/17 10:53, 24F

05/17 10:53, 5年前 , 25F
爆,但是其他那些被舔共媒體洗腦到仇視本國政權相信馬
05/17 10:53, 25F

05/17 10:53, 5年前 , 26F
上好的白爛北七勒?
05/17 10:53, 26F

05/17 10:54, 5年前 , 27F
.................................
05/17 10:54, 27F

05/17 11:00, 5年前 , 28F
推 一堆柯韓粉亂噓
05/17 11:00, 28F

05/17 11:09, 5年前 , 29F
既然洩漏了,那就公開吧,反正不該知道的人都知道了
05/17 11:09, 29F

05/17 12:07, 5年前 , 30F
很早就知道問題~沒有告知處理或應對方式?馬後炮?
05/17 12:07, 30F

05/17 12:30, 5年前 , 31F
不是有唐鳳,怎麼會被駭成這樣
05/17 12:30, 31F

05/17 12:42, 5年前 , 32F
五毛水準 支那日常 武漢肺炎=中國特色之冠狀病毒
05/17 12:42, 32F

05/18 23:18, 5年前 , 33F
擔任國安會時候不警告總統行政院長?
05/18 23:18, 33F
文章代碼(AID): #1Um9t7RJ (Gossiping)