頁首資訊
回主畫面 第119期 108.03.08發行
北市府個資外洩全都「露」 資安防護缺失 監察院提案糾正   綜合規劃室、監察調查處

小C(化名)於臺北市政府(下稱北市府)服務,每個月薪水入帳,就會至「薪資發放管理系統」查詢薪資明細,原本為該府內部員工使用的薪資系統,在100年間北市府將該系統主機由內網移至DMZ(邊界網路)區,卻未依業界標準,設置相關資安防護措施,導致任何人皆可在Yahoo搜尋到薪資清冊上的員工個資,北市府遲至106年1月初才接獲通報,長達6年的期間,北市府4萬餘名員工一直遭受個資外洩風險。這次北市府資安大出包,引發各界關注與質疑,媒體亦大肆報導。

除了上述的薪資系統外,106年間北市府「智慧支付平台 pay.taipei」、「單一陳情系統Hello Taipei Android 版 APP」及「臺北市政府志工管理整合平台」也發生個資外洩的事件。此番如同打地鼠般的資安爭議,一件件的爆發出來,據監察院調查,北市府於104年至106年,3年來共編列新臺幣2億1千多萬元的資安防護預算,卻發生至少19起的資安事件,造成內部員工及外部民眾對政府部門的資安疑慮。

本案經監察院糾正後,督促北市府盤點該府627個系統,並修訂相關法規及標準作業流程。資安最重要的關鍵在「人」,空有科技產品,但缺乏由正確的人以正確的方式來使用正確的工具,仍然達不到資安防護的預期成效(引自資安人《「人」是資安最重要的關鍵》)。北市府允應儘速研謀改善,避免類此情事再度發生,以維護資訊安全,重建民眾對政府資安防護之信賴。

  回主畫面
英文網 陽光法案主題網 人權保障主題網 建築物主題網 中華民國審計部
頁尾資訊