#政府資安專職缺額居然近六成
#因應中國資安威脅 #數位主流化不能再等
因應未來 #數位發展部 的成立,本週一立法院召開公聽會探討公私部門 #資安人力及產業資源,我也特別到現場發言,點出我國目前資安的嚴重缺口,也呼籲行政部門務必加速數位主流化,以因應持續升高的 #中國資安威脅。
#資安是數位世界中不可或缺的根本
特別是 #台灣正持續面對中國龐大資訊戰
但我卻發現 #目前各部會對資安的關注嚴重不足
以行政院資通安全處的報告為例,2019年施行的《資通安全管理法》與相關子法,規定資通安全責任等級A、B、C級的公務機關,分別要配置4、2、1位資安專職人力。但直到今年6月統計時,資通安全責任等級C級以上的機關,1330個中只有97%填報相關資料,#剩下的還有三十幾個機關不知為何至今仍未填報。
1,294個填報的機關中,依法應配置 1,678 名資安專職人力,但目前居然僅聘到993人,且其中正式職員更只有685人。
#資安專職正職人力缺額高達59%
以此推論,全部1,330 個機關中資安專職且正職人力居然 #缺額破千
對此,資通安全處居然說 #多數機關對資安已有相當程度的重視?
我實在很納悶,如果連依法規定的資安專職人力都聘不足,怎麼可能是足夠重視的?怎麼能確保台灣的資安強度?
我呼籲行政院人事總處及資通安全處,應真正落實 蔡英文 Tsai Ing-wen 總統及 蘇貞昌 院長 #資安即國安 的政策。在數位發展部成立前,提出具體改善措施,積極解決這個嚴重的國安漏洞。
以上漏洞也反映出,台灣 #數位主流化嚴重不足,若要打造 #完整國家安全數位防護網,這部分真的不能再拖,其中包含:
1️⃣ #真正的數位轉型 不是只要一個數位發展部就好,也不是只要公文或資訊電子化就好,而是要以 #身處數位世代的角度重新規劃,如此才能對中國資訊戰、總體戰進行全面防衛。
2️⃣ 建立全民數位思維: #數位即生活、#資安即國安、#部部都是數位部。從根本促使資安認知真正提升。
3️⃣ 要落實跨部門、跨產業、連結全民教育的數位主流化,勢必需要政委層級的同步協調,以 #打破政府各部門間的藩籬。
以上內容至今仍未出現在數位發展部的安排中,對此我相當擔憂,呼籲相關部會應以 #國家高度 將此納入規劃。
最後,就如我多次對政府部門的呼籲,我仍堅持數位發展部必須要有 #個資及資安的專責獨立監理機關,因為參考國際個資及資安的政策趨勢,目前已有八十多個先進國家成立個資專責機構,包含歐盟、英國、加拿大、日本、韓國、新加坡等國。
相比之下,#台灣已經落後國際太多
我們的相關權責都分散到各機關自己管理,主管個資法的國發會只能法規解釋,無法實際監理數位世代的個資及資安保護。例如現在 #數位身分證 #eID 就是在這樣的情況下發生各種資安疑慮。
民間、學界、產業界和唐鳳政委都已多次呼籲,#應盡快設立專責獨立監理機關,我也堅持相關單位應盡快將此納入規劃,且機關層級不能太低。
打造資安台灣,讓我們抵禦中國威脅,也才能穩健走上數位島嶼的發展方向。
#實質監督
#提出解方
同時也有7部Youtube影片,追蹤數超過15萬的網紅豐富,也在其Youtube影片中提到,主持人:陳鳳馨 來賓:丁學文 主題:一週國際經濟趨勢 📌《經濟學人》Computer security 談全球網路資訊安全議題及可能帶來的經濟損失 📌《倫敦金融時報》Post-Covid data needs careful handling 疫情過後的經濟數據需要謹慎的處理 📌《經濟學人》Corp...
中國資安威脅 在 范雲 FAN, Yun Facebook 的最佳貼文
#數位身分證恐成資安破口
#數位治理要以國家安全為前提
#學界呼籲勿讓全民個資被中國滲透
#修法規範前暫緩上路
#學界的三大質疑三大建議
內政部推動數位身分證eID政策,#預計2021年七月啟動全面換發作業。上週一中研院法律學研究所資訊法中心,正式提出 #數位時代下的國民身分證與身分識別政策建議書。
這個小組中橫跨資訊科學、法學、社會學、政治學等領域的學者,共同對目前內政部推動中的 #數位身分證eID,提出 #三大質疑:
1⃣規劃中的晶片身分證將 #對臺灣的自由民主體制帶來立即而重大威脅。
2⃣ 現行條件下,強制發行晶片身分證 #欠缺合憲的法制基礎。
3⃣ 與晶片身分證同步推動的跨機關業務資料共享與整體智慧政府計畫,#欠缺符合可課責性的設計與作法。
所以這份建議書提出 #三大政策建議:
1⃣建立 #身分證晶片化與數位化的法制基礎、#提供個人權利保障
2⃣立法確保晶片身分證的 #資安與國安
3⃣建立跨機關資料交換與 #智慧政府的可課責性及社會信賴
這份報告並提出總體建議:在解決上述問題之前, #應立即暫緩晶片身分證之換發。
#中國資安威脅是進行式
看到這份報告,我感到十分憂心。因為我們都知道,台灣ㄧ直面臨中國的資安威脅,其手法日新月異,規模、頻率也日益增加!
中國攻擊台灣資安手法包含 #透過政府委外廠商入侵、#入侵政府資訊供應商、#中資電子產品留後門、#入侵攻擊取得非法權限、#破壞或阻斷系統服務、#植入惡意程式、#違反資安政策規則、#掃描刺探等。
行政院資通安全處的統計顯示,近3年來共發生1709件針對政府機關的資安事件,駭客攻擊主要來自中國大陸。
雖然中央政府近5年來已花費上百億元做資安防護,不過,2019年的網路攻防實兵演練,卻顯示有六成以上的機關有資安破口!政府是否已有能力在推動身分證全面數位化的同時確保資訊安全,讓人憂心!
#數位身分證恐成資安破口
中研院這份跨領域專家政策建議書的調查顯示,目前數位身分證的 #晶片模組設計、#晶片作業系統及應用程序設計、#資料寫入設備生產 ,發包的廠商都與中國政府關係曖昧,甚至疑似與中國安全部門有合作關係,都可能有後門或共用系統元件而產生的資安風險。
建議書也提到, #數位化與晶片化增加人民被監控的風險、現行的法律包含資通安全法、電子簽章法、個資法等現行法均不足以因應數位化後帶來的風險。
蘇院長曾說 #資安等於國安,我十分認同。如果現行法制、監理都無法確保數位身分的資訊安全,等於是把全民的個資雙手捧上奉送給中國,讓我們的國家安全出現無法逆轉的大缺口!
#修法規範前暫緩上路
內政部預計明年七月啟動全面換發作業,我呼籲在 #修法規範前應暫緩上路,先充分釐清、防範上述可能的資安疑慮!
行政院籌備中的數位發展部成立後,將統籌數位治理政策,包含確保資訊安全,應可建立更全面的規範,訂定專法或在既有法規中建立專章以保障全民資安,法制保障健全後,再推動或評估身分證的數位化!
資安即國安!中國滲透無孔不入,不能把全民的個資奉送給中國!
#實質監督
#提出解方
中國資安威脅 在 豐富 Youtube 的精選貼文
主持人:陳鳳馨
來賓:丁學文
主題:一週國際經濟趨勢
📌《經濟學人》Computer security 談全球網路資訊安全議題及可能帶來的經濟損失
📌《倫敦金融時報》Post-Covid data needs careful handling 疫情過後的經濟數據需要謹慎的處理
📌《經濟學人》Corporate governance 談科技公司的企業監理
📌《經濟學人》Why China has learned to relax about its currency 談中國對人民幣的管理態度改變
節目時間:週一至週五 07:00-09:00am
本集播出日期:2021.06.23
#陳鳳馨 #TheEconomist #BroadbandBandits
🔔 圖片取自:The Economist
https://www.economist.com/weeklyedition/2021-06-19
📣 更多 #財經起床號 專題影音:https://bit.ly/2QvBR55
🔍 馨天地
Apple Podcast:https://apple.co/3uVbXdQ
Google Podcast:https://reurl.cc/O0VrrA
KKBOX:https://bit.ly/3bezcYP
-----
訂閱【豐富】YouTube頻道:https://www.youtube.com/c/豐富
按讚【豐富】FB:https://www.facebook.com/RicherChannel
▍九八新聞台@大台北地區 FM98.1
▍官網:http://www.news98.com.tw
▍粉絲團:https://www.facebook.com/News98
▍線上收聽:https://pse.is/R5W29
▍APP下載
• APP Store:https://news98.page.link/apps
• Google Play:https://news98.page.link/play
▍YouTube頻道:https://www.youtube.com/user/News98radio
▍Podcast
• Himalaya:https://www.himalaya.com/news98channel
• Apple Podcast:https://goo.gl/Y8dd5F
• SoundCloud:https://soundcloud.com/news98

中國資安威脅 在 少康戰情室 Youtube 的最佳解答
看更多完整版上集內容:https://youtu.be/uDO5DX1FW1M
看更多完整版中集內容:https://youtu.be/fh2Jc5NLyfQ
看更多完整版下集內容:https://youtu.be/tGs5s8n9pQ4
✔訂閱【少康戰情室】https://bit.ly/2sDiKcZ
完整版HD集數快速找➔https://bit.ly/2Etctbf
【新聞翟急便】特別企劃➔https://bit.ly/2JiJgoA
趙少康X陳文茜談國際➔https://reurl.cc/4my5pY
美國下一步怎麼走?➔https://bit.ly/3qlGCig
少康談美豬議題➔https://bit.ly/2VqaSdD
兩岸關係怎麼辦➔https://bit.ly/3qmFmeI
關心新冠肺炎疫情➔https://bit.ly/2tXmOJU
頻道LIVE直播專區➔https://reurl.cc/5qokMR
中美台緊張關係➔https://reurl.cc/q8mzZR
少康戰情室每週精彩回顧➔https://bit.ly/2JiKS1C
●鎖定TVBS TV 56台首播
●按讚【少康戰情室】fb粉絲頁:http://bit.ly/2fMs1us
●【新聞翟急便】fb粉專馬上按讚:https://www.facebook.com/realmicrophone/
《少康戰情室》YouTube頻道,部分影片因版權限制以致海外地區無法觀看,造成不便敬請見諒。歡迎海外觀眾鎖定網路獨家影片。
#少康戰情室 #趙少康 #TVBS #新聞翟急便 #超錢新聞 #翟翾 #錢子

中國資安威脅 在 范琪斐 Youtube 的精選貼文
上個月我們曾經在節目上聊過,美國總統川普之前兇霸霸的叫囂說,除非 TikTok 和 WeChat 能夠百分之百賣給美國企業,交給美國人來經營,不然為了國家安全,就要禁止這兩款app。當時還有風聲表示,微軟似乎有意要收購 TikTok 。本來川普開出來的期限,在上個週末就已經到期了。那麼最新的進展是如何呢?
大家到現在應該已經多少都有聽到消息了吧。結果講這麼多,搞了半天川普還是在最後軟下來啊,真是太讓我失望了!而且他們本來在最後一刻都還在講說,欸我真的要動手囉!結果還是沒有。本來美國給 TikTok 的期限是說20號,18號的時候美國商務部還在說,欸我們真的要下架囉,大家要做好準備喔。結果才隔一天就說,好啦我們再延一個禮拜,27號的時候再說。
本來最早是說微軟有想要買下 TikTok 結果最後破局,現在是美國另一家超大型的企業軟體公司甲骨文( Oracle )跟跨國零售商沃爾瑪( Walmart ),要跟 TikTok 的母公司,也就是字節跳動談交易,川普政府會延期,應該是想看看這個交易談不談的成吧。
新的交易說的當然是很漂亮啦。什麼技術啦、資安的問題啦都會交給甲骨文處理,所以不用擔心有國安問題。然後這個交易的條件還有包含說要成立一家新的公司,讓大家都持有股權,所以還有會帶來兩萬多個工作機會啊。但是仔細一看,還是會發現這些條件都還是比之前寬鬆很多,所以才會被罵之前是在打假球啊。之前是講的超級硬啊,總之就是要讓 TikTok的經營是百分之百美國人持股,但是現在根據甲骨文跟沃爾瑪的聯合聲明是說,是 TikTok要重新在美國成立一間公司叫做 TikTok Global ,然後這家新公司甲骨文會持股 12.5% ,沃爾瑪持股 7.5%。原本的字節跳動還是有80%的股份。
不過現在消息還是很混亂。周一的時候甲骨文又跳出來發表另一個聲明說,這個TikTok Global 會跟字節跳動脫鉤,也就是說這個新的TikTok Global 是掌握在美國投資人自己手中,字節跳動不會擁有股權。所以這一切根本就還沒敲定。到時候說不定北京政府一怒就全部推翻了。現在感覺都是美國企業還有川普在那邊狂放話。
不過川普要選舉嘛。一直放話其實很正常,而且他跟甲骨文關係其實很好啊。甲骨文的大老闆勞倫斯·艾里森( Lawrence Ellison ),就是美國科技業少數支持川普的人啊。二月的時候他還幫川普辦了一場大型的募款餐會,挺到下面的員工都跳出來抗議。我看就是很單純的利益交換啦!
另外一個要被禁止的軟體則是 WeChat ,WeChat 除了通訊的功能之外,還有電子錢包之類的功能,只是相較於TikTok, WeChat 在美國用的人實在少太多了,在美國的用戶大概只有兩千兩百萬人吧,TikTok 據說是有一億耶。所以它要被禁其實大家都不是很在乎。雖然兩千兩百萬也差不多是整個台灣的人口了,但是跟美國總人口一比,又覺得沒有那麼多了。
不過的確還是有很多人覺得這個不能用非常困擾,大部分都是華人啦。所以8月底的時候,就有一個美國微信用戶聯盟( U.S. WeChat Users Alliance )委託了好幾個華人律師提告。結果就在這個美國商務部的禁令生效的當天,法官就判決說,欸政府你這個禁令有違憲的疑慮哦。裁決的法官表示,雖然有很多證據表示中國的科技對美國真的造成國安威脅,但是其中跟 WeChat 有關的證據其實很少。雖然政府是為了促進公共利益,但是相較之下造成了不成比例的言論自由限制。
總之就是被 TikTok 跟 WeChat 逃過一劫。我原本也是想說,啊又可以看到中國吃虧了覺得很爽,結果最後也沒怎樣,還比不上印度政府說下架就下架。到底川普幹嘛不就硬來就好了。我知道了啦,我們現在就是開始帶風向說,欸川普這樣很孬,沒有男子氣概、娘炮,然後他就會硬起來了。我看他這麼老白男一定超吃這一套。
不過再怎麼說人家也是循正當管道申訴上去,然後申訴成功的。難道要美國政府都不管這些,然後硬要給中國企業難看嗎?這也不太可能吧,雖然有些人會覺得對付不講道理的人,就是該用不講道理的方法。尤其中國上週才又特地對民營企業發了一個通知,要加強民營公司對政府統戰的配合。
但是這種想法其實很危險。仔細想想就會發現,這是在變相的讓政府無限制擴大權力。當初美國911之後的菱鏡計畫就是這樣啊,最後吃虧的還是人民啦。人民有沒有辦法制衡政府就是法治跟專制國家的差別啊,不要變得跟人家一樣啦。
這次川普對TikTok 的做法,我真的覺得很可惜,川普說TikTok, WeChat這些app有國安疑慮我是同意的,民主國家強調開放,結果給像中國這樣的國家看光光,真的很危險。但川普每次都這樣,點出的問題沒錯,但解方卻很可怕,像你說頭痛,我就馬上在你頭上打個大洞,這樣可以嗎?真是傷腦筋。大家覺得川普的做法如何?歡迎上網來跟我們分享你的想法喔,我們馬上回來。
--------------------------------------
《#范琪斐的寰宇漫遊》每周四晚間8點55分在 #寰宇新聞台 播出,沒跟上的也沒關係,歡迎訂閱我們的 YouTube 頻道 🔔#范琪斐的寰宇漫遊 🔔https://reurl.cc/ZvKM3 1000pm準時上傳完整版!

中國資安威脅 在 異言堂|2021 | 《面對中國駭客入侵威脅政府資安防護機制安全 ... 的推薦與評價
面對 中國 駭客入侵 威脅 政府 資安 防護機制安全嗎?》 數位身分證產製過程的紅色隱憂,讓人擔心未來政府的數位資料庫,可能會被對岸駭客輕易攻破,儘管內政部再三掛保證 ... ... <看更多>
中國資安威脅 在 【資訊安全】資安威脅議題攻略:勒索軟體的應對之道 - YouTube 的推薦與評價
PMP Pass for the First Try MrDung Build a team - Lesson 02 · ChatGPT and Education: Threat or Opportunity? · 資訊戰 中國 駭客入侵! ... <看更多>