跳到主要內容區塊
:::

國軍退除役官兵輔導委員會115年度單位預算評估報告

九、近4年屢發生資安事件,允宜積極辦理並強化資安防護工作,以提升資訊服務品質

退輔會115年度預算案於「一般行政-辦理統計與資訊管理作業」分支計畫編列「設備及投資」8,502萬4千元,包括辦理「資通訊系統重整計畫」之應用系統發展、資通訊基礎建設及中文碼作業環境建置等所需經費4,530萬元。經查:

(一)「資通訊系統重整計畫」內容及經費編列情形

退輔會依「服務型智慧政府2.0 推動計畫」揭櫫「擁抱數位、以民為本」之願景,期打造從「提供服務」到「接受服務」順暢無斷點且具穩定性之數位化服務,爰辦理「資通訊系統重整計畫」,計畫期程113至116年度,總經費1億2,290萬元,分項計畫包括 1.應用系統發展;2.資通訊基礎建設;3.中文碼作業環境建置。115年度預算案編列4,530萬元,預計辦理資訊   系統改寫、資料庫汰換、網路管理設備增購及統一中文碼等,該計畫經費需求,詳表1。

表1退輔會辦理「資通訊系統重整計畫(113至116年)」經費需求表

單位:新臺幣千元

項目/年度

113

114

115

116

合計

應用系統發展

11,500

19,500

13,500

13,500

58,000

資通訊基礎建設

17,600

7,500

31,800

4,000

60,900

中文碼作業環境建置

2,000

2,000

-

-

4,000

合 計

31,100

29,000

45,300

17,500

122,900

說 明:1.【應用系統發展】包括重新開發資訊入口網、建構模組化系統等2項。

2.【資通訊基礎建設】包括增購網路設備、汰換網路設備、汰換虛擬主機及升級作業系統、資料庫汰換及升級作業、升級電子郵件系統及增購端點防護與勒索威脅防護系統等6項。

3.【中文碼作業環境建置】包括採購中文碼系統及轉碼服務等1項。

4.113及114年度為預算數;115年度為預算案數;116年度為預計數。

資料來源:退輔會提供;本中心整理。

(二)該計畫截至114年8月底止預算累計執行率近六成,容待積極辦理

參據退輔會提供之辦理資通訊系統重整計畫預算編列及執行情形(詳表2),該計畫截至114年度累計已編列預算數6,010萬元,迄114年8月底止累計執行數3,459萬7千元,占累計已編列預算數之比率為57.57%,預算執行率近六成,容待積極辦理。

表2 退輔會辦理「資通訊系統重整計畫(113至116年)」預算編列及執行情形表 單位:新臺幣千元

年度

截至本年度已編列預算數(F)

可支用預算數

執行數

(D)

累計執行數(E)

執行數/可支用預算數(達成率%)

(D)/(C)

累計執行數/截至本年度已編列預算

(E) / (F)

以前

年度

(A)

本年度

(B)

合計

( C)

113

31,100

0

31,100

31,100

28,658

28,658

92.15

92.15

114

60,100

2,442

29,000

31,442

5,939

34,597

18.89

57.57

115

105,400

-

45,300

-

-

-

-

-

資料來源:退輔會提供,本中心彙製。

(三)近4年度共發生資安事件48件頗高,其中屬風險等級較高之2、3級資安通報事件,占整體比率約三成餘,允宜妥為因應並強化資安防護工作,以降低整體資安風險

另觀該會資安事件發生情形調查分析資料(詳表3),近4年(111年度至114年截至8月底止)資安事件合計48件,包括非法入侵24件、設備問題11件、網頁攻擊1件及其他12件,其中屬風險等級較高之2、 3級資安件數各為14件、1件,合共15件,占整體資安事件總件數之比率為31.25%頗高,允宜妥為因應並強化資安防護工作,以降低整體資安風險。

表3 111至114年度(截至8月底止)退輔會及所屬資安事件發生統計表

單位:件

項目/

年度

事件別

風險別

非法入侵

阻斷攻擊

設備問題

網頁攻擊

其他

合計

1級

2級

3級

4級

合計

111

4

0

1

0

1

6

6

0

0

0

6

112

7

0

4

0

7

18

11

6

1

0

18

113

2

0

3

0

3

8

2

6

0

0

8

114

11

0

3

1

1

16

14

2

0

0

16

合計

24

0

11

1

12

48

33

14

1

0

48

說    明:1.政府單位通報之資安事件分為4級,嚴重等級由重至輕分別為「4級」、「3級」、「2級」及「1級」。

2.據退輔會表示,114年資安事件較多,係因其中不當連線計10件(主要為連線下載假的Line軟體),皆已由資安防護阻擋,未造成損害,並持續加強宣導勿任意下載不明軟體。

3.資料統計至114年8月底止。

資料來源:退輔會提供,本中心彙製。

綜上,退輔會賡續辦理資通訊系統重整計畫,截至114年8月底止該計畫預算累計執行率近六成,容待積極辦理;另該會近4年(111至114年8月底)共發生資安事件48件頗高,其中屬風險等級較高之2、 3級資安通報事件,占整體比率約三成餘,允宜妥為因應並強化資安防護工作,降低整體資安風險,俾以提升資訊服務品質。