site logo: www.epochtimes.com

健保个资外泄案 立委要求数位部统筹资安

民进党立委洪申翰、刘世芳、赖品妤、庄竞程召开“资安即国安!重大资安漏洞频传没人管?”记者会。(林仕杰/大纪元)
人气: 49
【字号】    
   标签: tags: , , , ,

【大纪元2023年01月18日讯】(大纪元记者常怀仁、吴旻洲台湾台北报导)针对近期不断发生的户政资料、健保资料等个资外泄案,立委洪申翰、刘世芳、赖品妤、庄竞程18日举行“资安即国安!重大资安漏洞频传没人管?”记者会,并提出两大诉求,一、检调单位应该重惩重罚与速查重大资安案件,二、数位发展部必须担起公部门资安的政策规划、检核等统筹角色;联合检调与国安单位,重新检讨政府机构的资安体质,提出强化国家资安战略计划。

立委洪申翰质疑,台湾一再发生重大资安事件,还能当成个案吗?数位部不应只是一个技术外包单位,应联合检调、国安单位,检讨政府的资安体质,提出强化国家资安战略计划,否则如果连资安的问题都解决不了,当初成立数发部和资安署的目的是什么?

“小心这样子的野火会燎原”,刘世芳强调,资安一直外泄的话,会失去民众对政府的信任。此外,她呼吁依国家情报工作法或国家机密保护法等处理此事,若连行政院规范的A级资料库都出现问题的话,未来呢?不赶快把漏洞防止的话,一定还会持续发生。

赖品妤指出,她去年追踪台湾史上最大个资案(户政资料案)开始,当时就一直要求召开跨部会的资安会报,她的诉求就是要政府面对资安问题,并解决资安问题。但是,相关单位的态度是暧昧不清、互踢皮球,看不出想解决问题,甚至说问题不完全出在政府身上。

“是不是政府在资安的保护上早就已经失灵了?我们没有信心去回答这件事情”,赖品妤直言,每次都凸显政府的资安“不堪一击”,这次外泄的健保资料,若再结合户政资料等,有心人士已经掌握了你的人生轨迹,不管是假冒身份诈骗,甚至利用弱点达到目的都很容易,若战时被拿来利诱威胁等,而且隐私曝光会影响国安工作者的生命安全。

赖品妤指出,台湾重大资安事件不断重演,代表“主责机关的防弊措施太弱”,内部的查核监控机制失灵,大量的敏感资讯外流,竟是由少数几个人就能自由操控、贩卖。最后,她强调,资安问题是国安问题,政府单位必须严肃积极的解决问题,并尽可能让民众知晓此事,以减少诈骗等问题。

“亡羊补牢、找出问题”,庄竞程呼吁,建立标准流程,并配合演练稽核,全面提升政府的资安防护,以及延揽专精、专责的人才。

对此,数位发展部常务次长叶宁回应,会督导健保署以及各机关加强两项工作,一、落实系统权限管理,在工作必要范围内给予最小权限,而不是权力大的就权限大,并定期检视授权状况,二、机关的个资查询机制,特别是重要的系统,有没有大量查询调阅的状况,都需要建立相关机制。并要求A级机关要导入落实零信任机制,避免事件再度发生。

法务部检察司长黄谋信回应,法务部会持续进行几项工作,一、健全相关法律,二、司法制度调整,三、加强检察机关资安与国安案件的查缉能量以及提升查缉专业,目前资安案件都是要求用专组案件处理,承办检察官都具备相关的专业。法务部也会从速从严,在案件累积经验后,透过共犯溯源来做未来犯罪防堵的参考。

责任编辑:吕美琪

评论