跳到主要內容區塊
:::

大陸委員會及財團法人海峽交流基金會110年度預算評估報告

二、允宜衡酌業務實際需求,並檢視各項資訊設備購置之迫切性,研議分期逐年汰換,俾利降低政府財政負擔 日期:109年10月 報告名稱:大陸委員會及財團法人海峽交流基金會110年度預算評估報告 目錄大綱:壹、綜合部分 資料類別:預算案評估 作者:劉雲霞

陸委會及海基會預計辦理多項資訊設備採購,陸委會110年度編列「一般行政-資訊管理」1,886萬4千元,海基會110年度預算案編列「設備-資訊設備」970萬元(政府支付930萬元,比率95.88%),及「處理兩岸事務-綜合業務-資訊服務費」1,214萬7千元(政府支付1,209萬7千元,比率99.59%)。經查:

(一)陸委會110年度為提升資通安全及業務所需,資訊管理預算較109年度增加16.11%

陸委會110年度「資訊管理」預算數1,886萬4千元較109年度預算增加16.11%(詳表1),主要增加預算之項目為資訊服務費及資訊軟硬體設備費:

1.資訊服務費:110年度預算數1,039萬元較109年度預算增加152萬元,主要係為符合資通安全責任等級A級機關應辦事項要求,委外建置SOC監控機制,並支付租用雲端機房2.0之WAF等所需費用。

2.資訊軟硬體設備費:110年度預算數803萬元較109年度預算增加114萬8千元,主要係更新內網虛擬化設備,並為強化陸委會香港辦事處及澳門辦事處對外網路連線安全,爰建置港澳各2部防火牆等。

(二)海基會近3年資訊設備採購預算較107年度大幅增加

海基會110年度資訊設備970萬元及資訊服務費1,214萬7萬元(詳表2),茲說明如次:

1.資訊設備:為配合資安等級A級之特定非公務機關規定故強化資通安全環境,又網路設備機齡老舊爰汰換,另配合司法院及法務部建議辦理司法與行政系統電子化等所需,110年度預計辦理事項,包括:「強化網路安全」120萬元、「資訊設備強化」230萬元及「網站及資訊功能強化」620萬元等3項;海基會108至110年度資訊設備經費增加不少,分別為107年度之2.46倍、2.95倍及2.41倍。

2.資訊服務費:預計辦理「租用網路服務採購」633萬7千元、「電腦耗材採購」50萬元、「協助業務部門之資訊行政支援」8萬元、「系統維護費」383萬元及「資訊系統安全服務」140萬元,以上合計110年度預算數1,214萬7千元。查近3年資訊服務費亦有所增長,108至110年度分別為107年度之1.20倍、1.68倍及1.63倍。

是以,海基會近年來採購資訊設備不少,110年度「資訊設備」及「資訊服務費」由政府補助比率高逾9成,允宜依實際需求分期逐年汰換,俾免增加政府財政負擔。

綜上,陸委會與海基會110年度預計辦理多項資訊軟硬體設備採購,包括為符合資通安全相關規定提升資訊安全等級、配合機房搬遷及逐年汰換現有資訊設備等,其中海基會資訊設備及服務費等所需經費,由政府補助比率高逾9成;允宜衡酌業務實際需求,並檢視各項資訊設備購置之急迫性,研議分期逐年汰換,以降低政府財政負擔。

表1 陸委會109及110年度「資訊管理」預算明細表

單位:新臺幣千元

項目

109年度預算

110年度預算

說明

教育訓練費

120

120

依資安法要求取得專業證照及職能證照費用及資安專業教育訓練。

通訊費

275

264

109年依「行政院及所屬各機關資料中心設置要點」,搬遷資訊系統至行政院及所屬委員會雲端資料中心,爰編列使用雲端資料中心內網資訊系統所需GSN VPN(政府虛擬專用網路)電路之1年租金費用。110年度減少費用為109年度申裝電路之接線費及設定費

資訊服務費

8,870

10,390

110年度增加費用主要為:

1.行政院依資通安全責任等級分級辦法核定該會為資通安全責任等級A級機關,依法須建置威脅偵測機制,並持續維運及提交監控管理資料。該會歷年來因行政院國家資通安全會報技術服務中心已在會內建置監控機制,故未另行委外建置,惟技服中心於108年底通知其現有監控機制無法符合政府整體資料回傳格式需求,要求該會需另行建置,爰估算委外建置SOC監控每年約需96萬元。

2.為符合資通安全責任等級A級機關應辦事項要求-核心資通系統(該會官網)需建置WAF,該會官網原建於行政院及所屬委員會雲端資料中心1.0,租用1.0雲端機房提供之WAF,費用由國發會支付,於109年應國發會要求搬遷至雲端機房2.0,需自付租用雲端資料中心2.0 WAF費用,依行政院及所屬委員會雲端資料中心公布之費率表,需支付WAF 3年一次性租金費用117萬元。

按日按件計資酬金

100

60

減少費用:委外ODF教育訓練講師鐘點費

資訊軟硬體設備費

6,882

8,030

110年度增加費用主要為:

1.為強化香港辦事處及澳門辦事處對外網路連線安全,避免因駭客入侵導致機敏資訊外洩,規劃增加網路安全管理機制,採HA高可用性模式建置港澳各2部防火牆計90萬元。

2.101年起導入虛擬化技術,採購虛擬化設備,提供機關各項業務應用系統使用,惟囿於原虛擬化系統容量不足,尚有部分較大型系統尚未虛擬化,且使用早期之虛擬化技術架構較為複雜,不易管理且耗電,及現有內部系統多已虛擬化,而系統軟硬體均已陳舊,如故障將對業務推動將造成極大影響,為持續並擴大推動虛擬化,以提高資訊系統可用性及完整性,規劃更新內網虛擬化設備,依共同供應契約品項估算約300萬元

3.為防範駭客利用社交工程郵件手法進行APT攻擊,或散布勒索病毒,造成資料外洩,損毀等威脅,規劃強化該會及香港辦事處郵件系統為更高資安防禦強度、可防個資外洩、具擴充功能版本之郵件系統,所需經費依共同供應契約品項估算約90萬元。

合計

16,247

18,864

資料來源:陸委會提供,本報告摘錄。

表2 海基會107-110年度「資訊設備」及「資訊服務費」預決算概況表 單位:新臺幣千元

項目

107

108

109年度

110年度

資訊設備

4,030

9,923

11,900

9,700

資訊服務費

7,453

8,934

12,525

12,147

合計

11,483

18,857

24,425

21,847

說  明:107及108年度為決算數,109及110年度為預算數。

資料來源:陸委會提供。