跳到主要內容區塊
:::

勞動部主管114年度單位預算評估報告

一四、高屏澎東分署因委外廠商誤刪324台個人電腦資料案引發資安問題,允宜通盤檢視標準作業流程及資安管理制度,避免相同疏失再發生 日期:113年10月 報告名稱:勞動部主管114年度單位預算評估報告 目錄大綱:肆、勞動力發展署及所屬 資料類別:預算案評估 作者:楊莉敏

發展署114年度預算案編列歲出17億3,903萬6千元,係依據行政院114年度施政方針,配合中程施政計畫及核定預算額度,編列114年度施政計畫。惟查發展署高屏澎東分署(以下簡稱高分署) 113年8月22日因委外電腦廠商之「網路暨資訊安全管理」駐點工程師進行機關內個人電腦維護作業時,稱因「作業疏失」及「指令錯誤」,致324台個人電腦端部分備份文件資料遭刪除,引發資安問題。

本案為高分署「113-114年度資訊設備維護案」(案號:kwda1120031)之得標廠商,未依契約承接範圍內採取適當防護,致機關資料受影響,據高分署說明略以:1.業務影響:個人電腦端備份文件資料被刪除部分並即進行復原及修復,當日已陸續恢復,經盤點後皆未影響業務執行。2.責任歸屬:將依契約書第15條「違約及服務績效違約金」規定,辦理責任追究及違約賠償事宜;內部相關人員之行政責任部分,將依「勞動部及所屬機關(構)人員獎懲要點」規定辦理。3.精進措施:落實各資訊設備維護作業程序之管控機制、檢視並遵循資安管理制度、維護廠商人員使用管控系統(例如:神網端點防護安全系統)之控管等8項精進措施。資安為行政院114年度施政方針重要議題,將致力於保障治安、食安、道安、工安、校安、居安、以及資安,守護安定公義的社會,勞動部及所屬職司勞工個人重要資訊及權益,資訊安全亦為重要施政措施。

綜上,高分署委外資訊廠商進行個人電腦維護作業卻逕行刪除324台個人電腦案資料引發資安問題,除廠商及內部人員責任追究外,允宜盤點遭刪除資料均已確實復原且未有其他損失,全面檢討委外廠商進行資訊維護之標準作業流程及資安管理制度,並落實執行,俾有效控制資安風險,避免相同疏失再發生。