函轉113年12月25日「行政院國家資通安全會報第44次委員會議」紀錄及會議資料

發佈日期 : 2025-02-10 資訊群組 : 資訊組長 公告分類 : 活動與研習資訊
說明:

一、依據本府114年2月5日府行安字第1140335650號函。

二、旨揭會議紀錄重要報告事項摘要如下:

(一)資通安全推動情形及重要工作成果 (數位發展部資通安全署)

1、資安威脅有逐年增加之趨勢,政府機關須高度重視資安防護措施,請數位發展部持續辦理行政院國家資通安全會報資安稽核,協助各機關進行攻防演練、落實資通安全法等相關法遵事項、增進防護應變能量。針對受稽單位於策略面、管理面及技術面的共通缺失,請各機關加以檢視所屬是否落實各項資安管理措施,亦請數位發展部安排對應資安稽核共通性發現(如:供應鏈、委外管理)相關案例分享,以利各機關採取相關防範措施。

2、人才是資安發展之核心,有賴於跨部會齊心努力。國家考試已新增資通安全類科,請各機關盤點釋出可用員額、積極調整為資訊處理職系職缺,並推派有潛力與意願的同仁參與公務人員轉任資訊處理職系訓練,以有效招聘機關所需資安人員。

3、請主計總處研議,資訊預算項下編列資安分項,以確保預算得以穩定維繫資安防護體系、支持資安運作能量;並請各機關共同重視資安預算之編列。

(二)電話節費器遭駭侵之案例分享 (內政部警政署)

1、此案例係政府機關間資安聯防之具體實現,透過165民眾報案紀錄發現電話節費器遭盜用,並找出被害原因,發掘潛在被害用戶,迅速通報我國政府機關、學校及相關單位,感謝內政部警政署刑事局與相關機關同仁的努力。

2、請各機關務必將既有資通訊設備及連網設備一併納入安全防護,落實資產盤點,並留意新興資安風險,建立管理機制及應處作為。

(三)學校網站及校務資訊系統遭駭之案例分享 (教育部國教署)

1、此案例係因供應商所衍生攻擊橫向串聯事件,各機關應與供應商需建立良好互動關係,強化公私協力資安聯防;並請各機關落實資產盤點且通報資安事件時,務必詳實填報相關資料,以利快速掌握受害範圍。

2、請教育部務必協助學校落實資安防護工作,強化學校對於系統、資通安全、個人資料的保護能力,以保障學生、家長及老師的權益。