跳到主要內容區塊
:::

國家發展委員會及所屬110年度單位預算評估報告

八、近年政府機關屢屢遭受新興資安威脅及攻擊,辦理服務型智慧政府2.0推動計畫允宜妥為因應 日期:109年10月 報告名稱:國家發展委員會及所屬110年度單位預算評估報告 目錄大綱:壹、國家發展委員會 資料類別:預算案評估 作者:鄭寧

國發會推動「服務型智慧政府2.0推動計畫(110年至114年)」,於110年度預算案「深化推動政府資通訊應用建設」計畫項下「資料開放及利用躍升計畫」、「政府績效智慧管理發展計畫」、「賦權個人打造自主數位運用計畫」、「政府骨幹網路傳輸計畫」、「強化智慧政府數位發展計畫」、「跨域服務再造及網路參與計畫」等分支計畫共編列4億716萬4千元。經查:

(一)服務型智慧政府2.0推動計畫內容摘要

因應當前社經背景、國際趨勢及總統政見與行政院「智慧政府行動方案」為基礎,國發會109年8月研擬「服務型智慧政府2.0推動計畫」,目標係「加速資料釋出,驅動資料再利用」、「活用民生資料,開創施政新視野」、「連結科技應用、創新服務新紀元」,並設定「推動開放資料法制化」、「塑造資料生態有善環境」、「建立需求導向之資料分析決策模式」、「深化新興科技應用之智慧服務」等4項行動策略,以推動「建構精準可信賴之數位基礎環境」為任務,辦理「厚植高安全之資通設施」、「完備數位轉型配套措施」、「建構精準可信賴之數位基礎環境」等,5年經費需求110億7,721萬2千元。國發會主辦工作包含資料開放及利用躍升等6項計畫,110至114年度經費需求合計22億3,080萬元(工作項目及經費明細詳表1)。

(二)近年中央及地方政府資安事件逾15%為中、高風險等級

服務型智慧政府2.0推動計畫聚焦於政府資料開放、分享與應用,然檢視近年政府機關發生資安事件(詳表2),107至109年度7月底止中央及地方政府資安事件合計發生1,709件,其中非法入侵、網頁攻擊占大宗,且屬2至4級之重大災害資安事件占全部案件達15.45%,且近來發生總統府遭駭客入侵,幕僚準備資料遭變造、偽造後散布之重大資安事件,及駭客組織滲透國內政府機關及其資訊服務供應商以竊取機敏資訊及民眾個人資料等,顯示政府機關所受資安威脅情節日益重大,新興攻擊手段層出不窮,該會於推動本項計畫時,允宜妥為規劃因應,落實資安防護。

綜上,國發會110年度起將推動「服務型智慧政府2.0推動計畫(110年至114年)」,聚焦於政府資料開放、分享與應用,鑑於近年政府機關遭受資安威脅情節日益嚴重,攻擊手段不斷翻新,面對複雜多變之駭客攻擊行為及資安挑戰,允宜妥為規劃因應,落實資安防護,於提供民眾高價值與高品質資料及智慧服務之同時,確保資訊安全。

表1 服務型智慧政府2.0推動計畫 單位:新台幣千元

計畫名稱

110年度

111年度

112年度

113年度

114年度

預計經費

預計經費

預計經費

預計經費

預計經費

資料開放及利用躍升

25,000

25,500

26,300

25,800

25,800

政府績效智慧管理發展

22,000

22,000

22,000

22,000

22,000

賦權個人打造自主數位運用

29,238

28,968

28,579

28,517

28,338

政府骨幹網路傳輸

265,314

265,314

265,314

265,314

265,314

強化智慧政府數位發展

51,650

53,500

52,300

53,500

52,300

跨域服務再造及網路參與

51,788

51,788

51,788

51,788

51,788

合計

444,990

447,070

446,281

446,919

445,540

資料來源:國發會提供。

表2 近年政府機關資安事件發生情形表 單位:件

年度

主管機關

非法入侵

阻斷攻擊

設備問題

網頁攻擊

其他

小計

1級

2級

3級

4級

107

中央政府

81

8

21

35

83

228

191

33

4

0

地方政府

175

0

2

122

232

531

452

42

37

0

小計

256

8

23

157

315

759

643

75

41

0108

中央政府

113

3

30

56

61

263

227

29

7

0

地方政府

152

1

9

106

143

411

334

51

26

0

小計

265

4

39

162

204

674

561

80

33

0

109

中央政府

76

3

18

8

23

128

101

24

3

0

地方政府

126

0

8

8

2

148

140

7

1

0

小計

202

3

26

16

25

276

241

31

4

0

合計

723

15

88

335

544

1,709

1,445

186

78

0

說 明:1.表內所列係主管機關及所屬機關之資安事件類別及影響等級;國家資通安全通報應變作業綱要將資安事件影響等級分為4個級別,由重至輕分別為「4級」、「3級」、「2級」及「1級」。

2.資料統計至109年7月底。

資料來源:110年中央政府總預算案整體評估報告第45題。