蔡英文總統就職典禮在即,總統府卻遭駭客入侵,曾任國安會官員的吳怡農對此點出政府內部3大結構性問題。(資料照片/張哲偉攝)
適逢20日為蔡英文總統就職典禮,總統府卻驚傳遭駭客入侵。對此,曾任總統府國安會專委的吳怡農在臉書談及此事,指馬政府或蔡政府都未將「資安機制」視為核心問題,並列出內部資安現存的3點結構性問題,已讓許多機密資訊遭洩露,「只是尚未公開而已」。
吳怡農16日在臉書指出,政府網路系統安全是國家是他在國安會研究的問題之一,但即使過去政府不斷倡導「資安即國安」,核心單位的資訊都未有效阻絕攻擊。直到每次發生資安事件後,就找外廠商將電腦或伺服器「清理乾淨」結案了事,從並未進一步檢視系統性的威脅,甚至提出防患於未然的措施。
吳怡農說,若蔡英文及行政院長蘇貞昌下令檢視2016年至今所有涉及政府系統的資安事件,就會發現政府的資訊網絡極為脆弱,且長期遭受境外勢力大規模、系統性的侵入。至於還有多少國家機密資訊已遭洩露,他沉痛表示,「很多只是尚未公開而已」。
吳怡農指出,前總統馬英九時期的國安會雖曾試圖檢討資安的設計及管理,經過數次會議後,又反倒變民間資通訊安全的「向外」檢討。直到蔡英文執政,雖也延續及推動相關政策,但始終沒將重點放在「存放最機密資料的機制」上。
吳怡農指出現存的3大結構性問題,首先是政府內部並沒有專責單位負責系統安全,每每出事都委託民間廠商協助「清毒」,或必要時請行政院技術服務中心協助,「但無論如何盡可能避免國安人員的涉入」。此外,各機關由非專業的副首長兼任資安官,缺乏專業背景應對狀況。
另外,政府也未對使用者建立安全規範並實施安全教育。吳怡農說,長期以來,長官只要層級夠高便可使用個人電腦工作及存放公務資料,等於越機密的資料,管理卻可能越不嚴格,從未落實使用者的「人員安全權限制度」。
最後,吳怡農指出, 政府機關各行其事,彼此之間沒有「跨部會內網」,也就是說,在「內網」撰寫的資料需透過「外網」來傳遞給其他部會,通訊也過度仰賴Line、Telegram等軟體,徒增資料外流的風險,而且也無法追蹤或事後分析。(19日起全台梅雨)
【延伸閱讀】
●【駭客外流信件1之1】無情蔡英文「密謀」賴清德 擋路者格殺勿論
●【駭客外流信件1之2】蘇嘉全不同意打賴太過激烈 盼訴求團結
●【駭客外流信件1之3】蔡英文攻擊賴清德誠信問題 曾「多次說過不選2020」總統
●【駭客外流信件1之4】蔡英文質疑賴清德將引發憲政危機 「兩岸政策要轉向務實台獨?」
●【駭客外流信件2之1】蔡英文、蘇貞昌「密室協商分贓」 談及徐國勇、陳家欽未來處理
●【駭客外流信件2之2】陳其邁要蔡英文取回人事主導權 「不要讓蘇貞昌做最後決定」
●【駭客外流信件2之3】幕僚指李永得太老 向蔡英文建議史哲任文化部長
●【駭客外流信件2之4】幕僚建議蔡英文對資政李遠哲 「不強求,以免未來又被要挾」
●【駭客外流信件2之5】若不要李遠哲 陳建仁建議直接不續聘、對外說「尊重其意願」
●【駭客外流信件再一波】蔡英文遭指分贓姐夫劉錦添好友 政院人事1900人推薦名單僅占32人