外来客网

台行政院:大陆把台湾当作网攻实验场

台湾行政院资通安全办公室1月22日揭露,台湾政府机关近三年来每年平均发生300余件资安问题,其中须通报行政院长层级的“三级资安事件”,三年来共19件,且合理怀疑多数骇客来自中国大陆。最常被攻击的单位包括总统府、行政院、经济部、外交部、国发会。

文章配图

网路黑客

行政院22日召开资通安全会报,行政院副院长兼资安会报召集人张善政会后坦言,政府机关每年有300多件资安事件通报,而且资安攻击时间点多发生在节庆、选举等政经事件时,他强调,“中国把台湾当作网路资讯攻击试验场”,很多手法是全球首见。

从来源和惯用手法,合理怀疑来自对岸比例很高,“台湾与世为善,除了中国,大概没其他国家对我们有什么企图。”而很多攻击手法是过去从未发生过,所以台湾资安防护必须自立自强、“自己的资安自己救”。行政院资安办公室主任萧秀琴也透露,台湾在国际交流受挫,但因中国网军大举攻击的缘故,包括欧盟、美国等多国还特定指定要跟台湾做资安交流。

张善政指,从2009年1月到2014年10月进阶持续威胁(APT)攻击分析,包括在提出ECFA、签署ECFA、总统就职周年、中国10月黄金周,去年3月服贸议题及10月的顶新事件、九合一大选时,中国骇客会配合节庆、政经事件发生,吸引使用者开启信件。而总统府、行政院、外交部、经济部和国发会是被攻击最多的单位。

张善政强调,“资安与国安只有一线之隔”,过去网路攻防演习与国安政经兵推是分开举行,但去年兵推首度纳入资安部分,而且是以关键基础设施,例如电力、电信、能源等公共设施遭受攻击为模拟。

为完善资安防护体系,行政院推动资安会报技术服务中心转型为行政法人国家资通安全科技中心,并朝资安会报、科技部、国家资通安全科技中心3级制发展,强化国家整体资安防护体制,并协助各机关改善网站系统弱点。

评论 (0)