退輔會115年度預算案於「一般行政-辦理統計與資訊管理作業」分支計畫編列「設備及投資」8,502萬4千元,包括辦理「資通訊系統重整計畫」之應用系統發展、資通訊基礎建設及中文碼作業環境建置等所需經費4,530萬元。經查:
(一)「資通訊系統重整計畫」內容及經費編列情形
退輔會依「服務型智慧政府2.0 推動計畫」揭櫫「擁抱數位、以民為本」之願景,期打造從「提供服務」到「接受服務」順暢無斷點且具穩定性之數位化服務,爰辦理「資通訊系統重整計畫」,計畫期程113至116年度,總經費1億2,290萬元,分項計畫包括 1.應用系統發展;2.資通訊基礎建設;3.中文碼作業環境建置。115年度預算案編列4,530萬元,預計辦理資訊 系統改寫、資料庫汰換、網路管理設備增購及統一中文碼等,該計畫經費需求,詳表1。
表1退輔會辦理「資通訊系統重整計畫(113至116年)」經費需求表
單位:新臺幣千元
項目/年度
113
114
115
116
合計
應用系統發展
11,500
19,500
13,500
13,500
58,000
資通訊基礎建設
17,600
7,500
31,800
4,000
60,900
中文碼作業環境建置
2,000
2,000
-
-
4,000
合 計
31,100
29,000
45,300
17,500
122,900
說 明:1.【應用系統發展】包括重新開發資訊入口網、建構模組化系統等2項。
2.【資通訊基礎建設】包括增購網路設備、汰換網路設備、汰換虛擬主機及升級作業系統、資料庫汰換及升級作業、升級電子郵件系統及增購端點防護與勒索威脅防護系統等6項。
3.【中文碼作業環境建置】包括採購中文碼系統及轉碼服務等1項。
4.113及114年度為預算數;115年度為預算案數;116年度為預計數。
資料來源:退輔會提供;本中心整理。
(二)該計畫截至114年8月底止預算累計執行率近六成,容待積極辦理
參據退輔會提供之辦理資通訊系統重整計畫預算編列及執行情形(詳表2),該計畫截至114年度累計已編列預算數6,010萬元,迄114年8月底止累計執行數3,459萬7千元,占累計已編列預算數之比率為57.57%,預算執行率近六成,容待積極辦理。
表2 退輔會辦理「資通訊系統重整計畫(113至116年)」預算編列及執行情形表 單位:新臺幣千元
年度
截至本年度已編列預算數(F)
可支用預算數
執行數
(D)
累計執行數(E)
執行數/可支用預算數(達成率%)
(D)/(C)
累計執行數/截至本年度已編列預算
(E) / (F)
以前
年度
(A)
本年度
(B)
合計
( C)
113
31,100
0
31,100
31,100
28,658
28,658
92.15
92.15
114
60,100
2,442
29,000
31,442
5,939
34,597
18.89
57.57
115
105,400
-
45,300
-
-
-
-
-
資料來源:退輔會提供,本中心彙製。
(三)近4年度共發生資安事件48件頗高,其中屬風險等級較高之2、3級資安通報事件,占整體比率約三成餘,允宜妥為因應並強化資安防護工作,以降低整體資安風險
另觀該會資安事件發生情形調查分析資料(詳表3),近4年(111年度至114年截至8月底止)資安事件合計48件,包括非法入侵24件、設備問題11件、網頁攻擊1件及其他12件,其中屬風險等級較高之2、 3級資安件數各為14件、1件,合共15件,占整體資安事件總件數之比率為31.25%頗高,允宜妥為因應並強化資安防護工作,以降低整體資安風險。
表3 111至114年度(截至8月底止)退輔會及所屬資安事件發生統計表
單位:件
項目/
年度
事件別
風險別
非法入侵
阻斷攻擊
設備問題
網頁攻擊
其他
合計
1級
2級
3級
4級
合計
111
4
0
1
0
1
6
6
0
0
0
6
112
7
0
4
0
7
18
11
6
1
0
18
113
2
0
3
0
3
8
2
6
0
0
8
114
11
0
3
1
1
16
14
2
0
0
16
合計
24
0
11
1
12
48
33
14
1
0
48
說 明:1.政府單位通報之資安事件分為4級,嚴重等級由重至輕分別為「4級」、「3級」、「2級」及「1級」。
2.據退輔會表示,114年資安事件較多,係因其中不當連線計10件(主要為連線下載假的Line軟體),皆已由資安防護阻擋,未造成損害,並持續加強宣導勿任意下載不明軟體。
3.資料統計至114年8月底止。
資料來源:退輔會提供,本中心彙製。
綜上,退輔會賡續辦理資通訊系統重整計畫,截至114年8月底止該計畫預算累計執行率近六成,容待積極辦理;另該會近4年(111至114年8月底)共發生資安事件48件頗高,其中屬風險等級較高之2、 3級資安通報事件,占整體比率約三成餘,允宜妥為因應並強化資安防護工作,降低整體資安風險,俾以提升資訊服務品質。
