跳到主要內容區塊
:::

國家中山科學研究院114年度預算評估報告

二、中科院承接眾多國防科研及產製案,業務多涉相當機敏性,然該院績效評鑑衡量指標中之「機密維護」已連續5年未達年度目標值,允宜研謀改善 日期:114年4月 報告名稱:國家中山科學研究院114年度預算評估報告 目錄大綱:二、中科院承接眾多國防科研及產製案,業務多涉相當機敏性,然該院績效評鑑衡量指標中之「機密維護」已連續5年未達年度目標值,允宜研謀改善 資料類別:預算案評估 作者:曾文煌

中科院114年度預算案「科研計畫」及「軍種委託計畫」收入合計編列947億1,602萬6千元,占年度勞務收入比率高達98.60%。按中科院改制行政法人後,業務規模因承接眾多國防部科研案及產製案而逐年擴增,而所承接國防部各項委託計畫,無論武器研發、生產或維護,均涉有一定機敏性,該院當應依相關規定善盡機密維護之責,爰國防部於中科院年度績效評鑑作業中,每年均將「機密資訊保護」列為安全管理面向之評鑑因子,並細分多項衡量指標,然108至112年度「機密維護」衡量指標之評鑑結果均未達營運目標值,中科院允宜積極檢討問題成因並妥思改善對策。經查:

(一)依規定國防部每年應對中科院年度營運狀況辦理績效評鑑,並對外公告績效評鑑報告

國防部依國家中山科學研究院設置條例第21條第2項之授權規定,訂有國家中山科學研究院績效評鑑辦法,依該辦法第7條第2項規定:「…績效評鑑之內容如下:1.中科院年度執行成果之考核。2.中科院業務績效及目標達成率之評量。3.中科院經費核撥之建議。4.其他有關事項。」是以,國防部對中科院實施績效評鑑係就前揭評鑑辦法所訂「年度執行成果之考核」等4項評鑑內容,轉化為實務面之「研究發展」、「生產委製」、「財物管理」、「安全管理」及「人力資源」等5個評鑑面向,嗣再細分多項評鑑因子及衡量指標,作為評鑑中科院年度營運之關鍵指標,相關評鑑結果並對外公告。

(二)「安全管理」評鑑面向之「機密維護」衡量指標,已連續5年評鑑分數均未達目標值

中科院每年承接國防部各軍種眾多科研及委託生產計畫,其中涉及國家、軍事機密及國防秘密之計畫不在少數,爰為督促該院加強並提升機密資訊防護能力,國防部於該院年度績效評鑑報告「安全管理」評鑑面向中,就「機密資訊保護」評鑑因子分別列示「機密維護」、「出國業務」、「赴陸管控」、「文書檔案管理與稽核」等4項衡量指標;經查該院已連續5年(108至112年度)「機密維護」衡量指標之評鑑分數均未達目標值(詳表1),容顯相關機密維護作為仍有檢討精進空間。

表1 108至112年度中科院績效評鑑「機密維護」衡量指標評鑑分數及未達標原因情形表 單位:分

年度

達標

目標值

評鑑分數

未達標原因

108

95

87

1.年度肇生「列管人員名單從移民署出入境電腦資料庫中下線」誤失。

2.部分專案就機密資訊持有、保管、使用等,僅以會辦單會請業管部門審查,惟未簽奉權責長官核定。

3.部分專案人員將機密資訊與一般件混儲保密櫃;另部分專案接密人員,保密切結書未簽署,亦無資料可稽。

4.查電腦浮水印暗記刻辦理系統測試,尚未完成建置,不利保密安全管控。

5.部分專案電腦或網路暫存區存有機密資訊未加密,不符安全管控機制。

109

95

90

1.部分專案非涉密人員參與專案管理審查會;另部分專案退、離職人員異動未副知建案單位。

2.部分機密資訊之附件未標示機密要件,各頁文件間未加蓋騎縫章。

3.部分單位群組資料夾未設權限管制。

4.機敏專案辦公室依規定設置保密櫃並上鎖管制,惟內置放107至109年會議紀錄(一般件)未造冊管制。

110

95

90

1.機密資訊違規存管,違規人員未調整適職。

2.離退人員無簽署離退職保密切結書及宣教紀錄可稽。

3.涉密人員已完成安全調查,惟無參案核定紀錄可稽。

4.機敏資訊儲存區列印資料無具體稽核制度。

111

95

90

1.機敏專案場域保密櫃存有機密文件,惟無清點紀錄可稽。

2.機敏專案場域各項表簿冊未依律訂期程呈核。

3.行政內網伺服器存有國家機密資訊,或經由浮水暗記查獲,人員於行政內網處理涉屬「國家機密」事務。

4.專案例會資料標示為「密」級之「一般公務機密」,惟無核密簽呈可稽。

112

95

92

1.某中心各專案新版藍圖分發後,舊版藍圖即由受領單位自行銷毀,惟無銷毀紀錄可稽。

2.專案網路共用磁區未分層設權管制瀏覽權限。

3.機敏專案場域內作廢機密資訊,未詳實登載於銷毀登記簿。

4.某單位門禁系統執行不合格辨識,警報響鈴無作動,且後台系統未顯示異常。

資料來源:中科院提供。

綜上,中科院身負眾多國防武器研發與產製任務,自應依相關規定善盡機密維護之責,並注意相關措施之有效性,然揆該院108至112年度績效評鑑報告中,「機密資訊保護」評鑑因子之「機密維護」衡量指標,其評鑑分數已連續5年均未達目標值,允宜積極檢討問題成因並研謀改善,俾利確保機密資訊保護無虞。