資通安全署112年度預算案「資通安全業務」計畫下「獎補助費-對國內團體之捐助」用途別科目編列捐助國家資通安全研究院相關資安計畫經費共計4億1,847萬元。經查:
(一)112年度預算案相關資安計畫內容及預期效益
資通安全署112年度單位預算案編列「數位國家資通安全聯防暨國家資安防護前導計畫」2億9,105萬1千元及「整體政府資通安全防禦技術暨系統韌性強化計畫」1億2,741萬9千元,其內容及預期效益如下:
1.「數位國家資通安全聯防暨國家資安防護前導計畫」2億9,105萬1千元:屬於該署主政「資安跨域整合聯防計畫」之分項計畫,業經國家科學及技術委員於111年8月26日核定,分由各部會編列執行。該署辦理之分項計畫主要效益為提升政府機關資安管理與技術能量、提升關鍵基礎設施韌性,有效掌控我國整體資安風險、完善政府網際服務網防禦深廣度及厚植政府機關防禦能量。
2.「整體政府資通安全防禦技術暨系統韌性強化計畫」1億2,741萬8千元:屬跨年期之新增計畫,總經費13億9,183萬7千元,由數位發展部及該署各別編列,分4年辦理;該計畫係為強化政府數位韌性、充實政府數位資源與資安技術,以提升政府資訊資源 應用效率,並定期辦理系統健檢作業與網路攻防演練, 以及時檢測系統運作情形並協助事件處理,降低異常事件造成系統停擺風險。
(二)依資安業者調查報告指出,承包政府資訊業務之供應鏈廠商易成為駭客入侵跳板,另我國資安事件以個資外洩為主要型態,資安防護意識亟待提升
依據資安業者CheckPoint111年1月底發布之2021年全球威脅趨勢回顧報告分析,企業於2021年每週遭受網路攻擊數量較2020年增長50%,就產業別分類,遭受攻擊次數前5名者依序為教育與研究機構、政府與軍事機構、通訊業、網路服務供應商/託管服務供應商及醫療保健機構,而政府機關向來是各類資安威脅覬覦之目標,且隨政府服務數位化及數位服務委外開發,資安風險亦相對提升。
另依國發會110年4月公布之「國家數位發展研究報告」指出,我國資安事件以個資外洩為主要,而12歲以上民眾僅有35.1%運用資安措施(如安裝防毒軟體或設定數字密碼、圖形密碼、人臉或指紋辨識等)且最近3個月曾更新;此外,110年國家資通安全情勢報告就政府機關通報之資安事件分析,其中3級事件以資料外洩事件居多,除網站設計不當或應用程式漏洞導致之外,皆發生使用Google表單蒐集民眾資料,因權限設定不當致使民眾可瀏覽他人填寫資料,造成個資外洩,顯示資通安全防護意識仍待提升。
綜上,隨著資通訊科技快速發展,資安威脅層出不窮,行政院設立資安專責機關,以統籌協調及推動全國資通安全治理業務,故資通安全署除賡續促各部門提升資安防護能量,強化全民資安意識及落實安全管理措施外,允宜確實統整資安資源與機制,俾發揮資源整合綜效,有效降低資安風險。
