民生與工業基礎設施聯網後,成為駭客攻擊新目標,近年來國內外接連發生重大資安事件,已造成政府聲譽及企業財產損失,駭客零時差攻擊風險遽增,資安儼然成為國家安全的重要一環。為強化我國關鍵資訊基礎設施之資安防護,政府將能源、水資源、通訊傳播、交通、金融與銀行、緊急救援與醫院、中央與地方政府機關、科技園區與工業區等8個領域納入,自106年度起推動「八大旗艦資安計畫」之4年總經費為48億2,728萬5千元,如附表4-1。其中有經濟部、內政部等8個機關於106年度經費需求為7億6,400萬元,顯示政府已將國家關鍵基礎設施資安防護(CII)列為未來重要施政目標。
附表4-1政府推動「八大旗艦資安計畫」經費需求表
單位:新臺幣千元
機關名稱
總經費
106年度
107年度
108年度
109年度
行政院
資安處
60,000
14,325
15,000
15,000
15,000
內政部
612,285
66,850
200,561
209,425
173,299
教育部
225,000
38,200
64,000
68,000
53,000
經濟部
1,505,000
286,500
410,000
400,000
395,000
交通部
100,000
14,325
40,000
30,000
15,000
衛福部
60,000
14,325
15,000
15,000
15,000
科技部
680,000
162,350
170,000
170,000
170,000
通傳會
1,585,000
167,125
470,000
470,000
470,000
合計
4,827,285
764,000
1,384,561
1,377,425
1,306,299
※註:1.資料來源,行政院資安處提供。
2.106年度為法定預算;107年度至109年度為預估數。
現行資安防護經費由各機關自行編列,資料揭示行政院及所屬機關整體資安防護經費從103年10億4,200萬3千元增加至106年度14億4,858萬4千元,年成長率分別為15.74%、25.48%及-4.28%,年複合成長率計算則為11.6%,如附表4-2。惟行政院目前僅控管負責國家關鍵基礎設施業務幾個主管機關,而各機關資安防護經費無法窺悉全貌,故尚難評估機關內資安設備購置是否妥適合理或有重複投資。
附表4-2:103至106年度行政院及所屬機關資安防護經費表
單位:新臺幣千元
年度
103
104
105
106
合計
資安經費
1,042,003
1,206,056
1,513,388
1,448,584
5,210,031
年成長率
-
15.74%
25.48%
-4.28%
-
GAGR(103-106)
-
-
-
-
11.6%
※註: 1.資料來源,行政院資安處;本研究彙整。
2.複合年均增長率(Compound annual growth rate,簡稱CAGR)是指一項投資在一特定時期內的年度增長率。
再者,從近4年行政院及所屬機關資安防護經費投入情形來看,中央政府資安防護占該機關資通訊經費比率較低前5名主管機關分別為海巡署、勞動部等五個單位,地方政府較低前5名機關則為台北市、連江縣政府等五個單位,如附表4-3,其中不乏有機敏性較高主管機關及重要的直轄市,資安防護落實及經費配置情形似有欠當,恐不利達成國家整體資安防護目標。
附表4-3:行政院及所屬機關資安防護經費占比率分析表 單位:%
較高前5名
中央(省)政府
外交部
臺灣省政府
蒙藏委員會
陸委會
福建省政府
平均占比率
57.67
51.27
42.5
35.87
34.41
較低前5名
中央(省)政府
海巡署
勞動部
法務部
環保署
衛福部
平均占比率
1.98
4.21
4.57
5.14
5.69
較高前5名
地方政府
雲林縣
基隆市
澎湖縣
嘉義市
臺南市
平均占比率
30.25
26.03
23.81
22.88
21.6
較低前5名
地方政府
臺北市
連江縣
新北市
臺東縣
金門縣
平均占比率
3.16
4.33
5.27
9.38
9.61
※註: 1.資料來源,行政院資安處;本研究彙整。
2.占比率=資安防護經費/資通訊經費;平均占比率係為103年度至106年度占比率之平均值計算。
