【本報台北訊】共享運具iRent以及格上租車等民間企業,先後爆發個資外洩,針對這些資安漏洞事件,立委要求政府必須回應憲法法庭的判決,盡快成立獨立專責保護機關,不能再把相關事件視為個案,因為眾多個案疊加起來,根本就是通案。國發會副主委高仙桂回應,目前已有完整的大架構規畫,將在一個月內提出籌備期程報告。交通部公路總局副局長張舜清則說,將全面針對相關業者進行個資維護檢查。
消基會呼籲政府應先止血,並全面查核企業個人資料管理系統,建議政府與相關部會於相關法律(如個資法或資安法)明訂要求,強制個資處理相關業者,應針對個資進行欄位等級加密和資料庫等級加密。消基會建議,由數位發展部統合協調各目的事業主管機關,訂定一套完整周延的個人資料保全、提存系統,輔以定期、全面的查核機制,再佐以嚴罰制度,全力保障民眾個人資料權利安全。
企業個資外洩 可通報網路中心
數位發展部韌性建設司長鄭明宗說明,個資是龐大業務,數位部協助保護個資管理,如果《資通安全管理法》需要修法,數位部將會積極研議。
數位部次長李懷仁昨表示,民間資安方面,數位部已針對電商業者,透過公會召集會議,要求業者必須重視可能涉及交易系統的資安,同時補助、媒介資安業者協助電商業者檢測、改善。
公部門資安,李懷仁指出,數位部已開始推動零信任架構(Zero Trust Architecture)及政府資料傳輸平台(T-Road)統一傳輸標準,讓公部門在資料介接上不會有個資與資安問題,並開始解決內外網上不安全交換問題。預計一年內T-Road管理體系將全面導入三重驗證的零信任制度,並預計兩年內輔導完擁有大量人民個資的A級機關優先導入T-Road,B級機關和其他縣市則陸續導入。
李懷仁說,民間業者如果發現有疑似個資外洩或資安事件,可以依據各部會辦法回報目的事業主管機關;也可以通報台灣電腦網路危機處理暨協調中心(TWCERT/CC),以獲得資安事件諮詢及協調服務。
全球數千伺服器 駭客攻擊目標
義大利國家網路安全局(ACN)5日表示,全球有數以千計的電腦伺服器,已成為網路駭客攻擊勒索的目標,駭客試圖利用軟體漏洞發動攻擊,規模龐大,敦促各機關組織採取行動,以保護其電腦系統。諸如法國、芬蘭等歐洲國家,以及美國和加拿大的伺服器都曾遭入侵。目前有數十家義大利機構組織恐已受到影響,且有更多機構接獲示警,必須採取行動,保護自家電腦系統以防遭駭客鎖住。