跳到主要內容區塊
:::

國立故宮博物院115年度單位預算評估報告

四、近年故宮偶有資安事件,允宜檢討作業程序,確實依資訊安全管理規範執行各項資安管控措施,並定期稽核與監督,以維資訊安全 日期:114年11月 報告名稱:國立故宮博物院115年度單位預算評估報告 目錄大綱:四、近年故宮偶有資安事件,允宜檢討作業程序,確實依資訊安全管理規範執行各項資安管控措施,並定期稽核與監督,以維資訊安全 資料類別:預算案評估 作者:方淑玄

故宮115年度預算案「綜合規劃與推廣行銷」計畫編列2億3,420萬9千元、「文物安全、管理與修護」計畫編列1億5,142萬1千元。經查:

(一)115年度預算案資安相關經費主要係辦理中央控制安全監控系統之資訊操作維護及資訊安全管理制度委外建置與驗證等

故宮115年度預算案於「綜合規劃與推廣行銷」及「文物安全、管理與修護」計畫項下編列資安相關經費計1,121萬2千元,主要編列內容如下:

1.ISMS資訊安全管理制度委外建置與驗證180萬元。

2.辦理南北院區資通安全威脅偵測管理(SOC)服務-高流量160萬元。

3.辦理VANS系統、端點安全防護EDR、SPAM SQR垃圾郵件過濾、Virus SQR電子郵件防毒、防毒暨端點安全防護、網路存取控制及IP位址管理等150萬元。

4.辦理「打造AI智慧博物館共構數位涵容生態計畫」之AI智慧展示廳系統設備、客服系統、數位典藏系統與智慧化庫房系統開發等135萬元。

5.辦理中央控制安全監控系統之資訊操作維護463萬元。

6.文物典藏陳列空間建置CCTV雙迴路備援錄影儲存機制33萬2千元。

(二)近年故宮偶有未落實資通系統變更管理及作業環境控制措施等情事,允宜確實依資訊安全管理規範辦理

據審計部112年度中央政府總決算審核報告指出,故宮因應數位時代趨勢推動數位轉型,惟有未落實資通系統變更管理及作業環境控制措施等情事,包含:開發文物高階圖檔影像降階程式(以下簡稱影像降階程式)進行圖檔降階處理及開放於數位典藏系統供外界讀取,惟未依故宮資訊安全管理制度(Information Security Management System, ISMS)規範,落實辦理資通系統變更管理、區隔測試及正式作業環境等控制措施;持續進行網路資安架構調整,惟對下載交付使用之文物高階圖檔未實施保存與使用情形之追蹤查察,未於使用單位使用目的完成後要求刪除及銷毀,與故宮ISMS規範未合(詳表1)。為降低機敏資料外洩與數位資產流失之風險,允宜落實資訊安全管理規範,嚴格控管存取權限、網路連通狀況並留存圖檔作業存取紀錄,並定期稽核與監督,以確保資訊安全。

表1 近年故宮未落實資訊安全管理規範概況表

項目

內容摘要

1.辦理文物數位化圖檔等資訊輸出入保存及加值運用,惟未依故宮ISMS規範,落實辦理資通系統變更管理、區隔測試及正式作業環境等控制措施

1.故宮自110年開發影像降階程式,並置於內部伺服器使用,文物高階圖檔經降階處理後始開放於數位典藏系統供外界讀取,嗣因檔案降階作業之資料量過大處理費時,逕將影像降階程式移至對外服務伺服器,致遭人以自動化程式多次讀取局部高階圖像原始檔後,拼接成原圖販售,影響故宮智慧財產權利。

2.又影像降階程式存取安全控制有以下情事:

(1)申請單位未填具資訊服務申請單經管理單位審核同意,即新增對外服務伺服器並將影像降階程式移至該伺服器。

(2)故宮雖於文物高階圖檔外流事件發生後移除對外服務伺服器,並建置文物圖像上傳及調檔系統(以下簡稱圖像上傳系統)採內部封閉式儲存設備及系統程式自動化處理作業,以阻絕文物高階圖檔外流風險,惟故宮於系統未上線前,即審核同意可自測試環境存取文物高階圖檔儲存區之權限,且有實際讀取紀錄。

(3)另故宮以圖像上傳系統屬內部網路使用且功能數量不多為由,未填具資訊服務申請單,於系統完成後即將測試環境轉換為正式環境之組態變更設定等。

2.持續進行資訊網路資安架構調整,惟對下載交付使用之文物高階圖檔未實施保存與使用情形之追蹤查察,未於使用單位使用目的完成後要求刪除及銷毀

故宮文物高階圖檔外流事件發生後,雖已移除對外服務伺服器以阻絕文物高階圖檔外流風險,並強化存取權限控制及由專責管理人員依簽准之資訊服務申請單下載文物圖像數位原始檔案,交付申請單位,惟對下載後交付使用之文物圖像數位原始檔案,未實施保存及使用情形之追蹤查察,恐無法確保申請單位於授權使用目的之範圍內使用及未任意進行檔案複製或保留;亦未追蹤使用單位於使用目的完成後有無進行檔案刪除與銷毀。

資料來源:整理自112年度中央政府總決算審核報告。

綜上,近年故宮偶有未落實資通系統變更管理及作業環境控制措施等情事,允宜檢討作業程序,確實依資訊安全管理規範辦理,以改善並強化資通安全管理。