中選會113年度預算案「選舉業務-綜合規劃及選務資訊化」項下編列辦理資訊安全監控、網站安全弱點檢測、系統滲透測試及資安健診等費用501萬9千元;辦理罷免案及公民投票案電子提議(提案)及連署系統(以下簡稱罷免案及公投案電子連署系統)維運等費用98萬5千元。經查:
(一)罷免案及公民投票案電子連署系統已於107年間建置完成
依選舉罷免法第76條及公職人員公民投票法第9條規定,中選會應建置罷免案及公民投票案電子提議(提案)及連署系統,另該等電子系統之提議(案)及連署方式、查對作業等事項之辦法及實施日期,由中選會定之。前開罷免案及公投案電子連署系統已於107年間建置完成,並持續進行維運;另該會分別於109年4月及110年2月間公布「全國性公民投票電子連署及查對作業辦法」及「公職人員罷免案提議連署及查對作業辦法」,截至112年8月底止相關系統未啟用,故罷免案及公民投票案之提議(案)及連署方式、查對作業等事項之辦法及實施日期等,中選會亦未辦理。
(二)112年7月間行政院國家資通安全會報稽核團隊對中選會提出22項資通安全稽核待改善事項
中選會自108年起陸續辦理罷免案及公投案電子連署系統之檢測、修正、複測,另依行政院資通安全處(於111年8月27日業務移撥數位發展部資通安全署)實地稽核意見執行改善,及配合資通安全管理法子法之資安標準建置防護措施,後獲數位發展部資通安全署於112年6月26日函復全國性公民投票電子連署系統複測皆已修復通過,另於112年7月10日函復系統資安檢測結果所發現風險已修復。其後行政院國家資通安全會報稽核團隊復於112年7月10日至中選會進行資通安全稽核,從策略面、管理面及技術面等3個構面,各提出9項、6項及7項共22項待改善事項。
(三)尚待完成22項待改善事項之調整,並儘速辦理罷免案及公投案電子連署系統上線等後續事宜
據中選會說明,該會為確保罷免案及公投案電子連署系統資安無虞及系統韌性,業經112年8月該會委員會議審議後,預計於113年1月完成該22項待改善事項後,將提113年2月該會委員會議審議系統上線日期,並公告全國性公民投票電子連署及查對作業辦法施行日期等事宜。後續再視全國性公民投票電子連署系統上線情形,評估公職人員罷免案電子連署系統上線之實施時程。
綜上,中選會107年間已建置罷免案及公民投票案電子連署系統,並陸續完成資安改善及獲資安署函復系統複測通過,惟112年7月間行政院國家資通安全會報稽核團隊對該會提出之22項資通安全稽核待改善事項,仍待該會儘速改善後循序辦理罷免案及公投案電子連署系統上線等後續事宜。
