跳到主要內容區塊
:::

國家安全局106年度決算評估報告

一、該局為我國情報統合機關,亦為駭客主要攻擊對象之一,允應持續強化資通安全業務人員專業能力之培訓工作 日期:107年11月 報告名稱:國家安全局106年度決算評估報告 目錄大綱:一、該局為我國情報統合機關,亦為駭客主要攻擊對象之一,允應持續強化資通安全業務人員專業能力之培訓工作 資料類別:決算案評估 作者:曾文煌

國家安全局(以下簡稱國安局)職司我國情報工作與特種勤務之策劃及執行,業務具高度機敏性,在現今情資多已數位化時代,該局自承:「由當前全球情勢顯示,情報機關與政府網路為駭客攻擊目標,本局為我國情報統合機關,亦為重要政府機關之一,由駭客攻擊趨勢研判,本局應已為駭客攻擊鎖定目標之一。」雖截至106年底該局從事資通安全業務人員中,取具資安專業證照人數比例已達8成,然面對敵對勢力與國際駭客所進行之網路攻堅、竊密、侵擾事件層出不窮,該局仍應持續加強資安人員專業能力之培訓工作。經查:

(一)該局鑑其已為駭客攻擊鎖定目標之一,已於104年度增設第七處,專職國家網域安全工作事項

國安局職司我國安全情報工作與特種勤務之策劃及執行,業務具高度機敏性,依該局歷年統計資料顯示,其對外網路已為駭客攻擊鎖定目標之一。鑑於中共網軍對我政府發動大規模網域攻擊次數逐年增加,該局爰參照世界各國陸續成立網域安全防禦專責部門之作法,於104年5月1日增設「第七處」,主要職掌為網域安全之情報蒐研、工具應用與研發及反覘駭侵查處等,並對影響國家安全之網域危安威脅,提供預警情資。

(二)該局增設資安專責單位並陸續添購相關軟硬體設備,截至106年底具資安證照資通安全業務人員比率約8成

國安局除於104年度成立第七處外,亦已逐年提高情報業務單位之資訊軟硬體設備購置經費(詳附表1),106年度「情報行政」業務計畫之「情報建築及設備」分支計畫中「資訊軟硬體設備費」決算數5,776萬3千元,即較105年度之5,156萬7千元增加619萬6千元(增幅12.02%)。該局在提高資訊軟硬體設備購置經費之際,雖從事資通安全業務人員取具資安技術或管理合格證照比率亦逐年增加(詳附表2),截至106年底占比約為81.75%,然鑑該局為我國情報統合機關,業務具高度機敏性,雖近年就駭客具惡意之攻擊行為均能及時偵測及阻絕,然在中共網軍網路攻擊活動近年於國際間頗為猖獗情況下,為防萬一,該局仍應持續加強資安人員專業能力之培訓工作。

綜上,國家安全局業務涉及國家安全及相關機密事項程度甚深,近年遭敵對勢力與國際駭客以其為目標所進行的攻堅、竊密、侵擾事件層出不窮,雖該局目前就具惡意攻擊行為均能及時偵測及阻絕,然為免發生萬一情事,仍應持續加強資安人員專業能力之培訓工作。

附表1:國家安全局103年度至106年度「情報建築及設備」分支計畫中「資訊軟硬體設備費」預算數及決算數 單位:新台幣千元;%

項目

年度

預算數

決算數

決算數較上年度增加比率

103

29,000

27,467

-

104

38,425

37,699

37.25

105

53,959

51,567

36.79

106

59,897

57,763

12.02

※註:1.資料來源:國家安全局各年度預算書及決算書。

2.本表資料不包括該局一般行政科目所編「資訊軟硬體設備費」。

附表2:國家安全局從事資通安全有關業務人數與其中具資安技術或管理專業合格證照之人數及比率情形 單位:人;%

項目年度

從事資通安全有關業務人數

具資通安全有關專業證照人數(註2)

資安人員具資通安全有關專業證照比率

102

76

46

60.53

103

77

46

59.74

104

93

57

61.29

105

100

69

69.00

106

-

-

81.75

※註:1.資料來源:國家安全局。

2.表內所稱具資通安全有關專業證照人數,係指具如CISSP、CISA、CISM、CompTIA Security+…等資安技術或管理合格證照者(至少具各類資安證照其中之一者)之人數。

3.106年度從事資通安全有關業務人數及具資通安全有關專業證照人數,該局均以「恐暴露相關工作能量」為由,不願再提供資料。