行政院長卓榮泰周四在行政院治安會報中表示,加密勒索事件已影響科技、製造、醫療、零售及旅遊等多元產業,不僅涉及企業營運安全,也攸關產業發展、社會安定,甚至是國家安全。
卓榮泰要求數位發展部擔任跨機關資安情資統籌單位,針對民間企業資安防護需求研訂參考指引,並將民間企業發生的重大駭侵或加密勒索案件納入通報義務,建立政府、企業與執法機關間的情資交流與預警機制,提升整體資安防護與應變能力。
強化資安事件掌握與應變
行政院指出,近年加密勒索攻擊受害對象已不限於單一產業,涵蓋科技、製造、醫療、零售、旅遊及觀光飯店等民間企業。由於資安事件涉及不同產業與主管機關,目前尚缺乏統一整合單位,要求數發部負責跨機關資安情資統籌,強化事件資訊整合與預警能力。
除了企業端的資安防護外,卓榮泰也要求警政署持續強化科技偵查及數位鑑識專業能力,提升員警面對加密勒索案件時的應處、蒐證及偵辦能力,並充實科技偵查人才,以因應日益複雜的科技犯罪型態。
行政院表示,資安事件不只是企業內部的資訊系統問題,也可能影響供應鏈運作與社會正常運行,需要透過政府、企業及執法機關間的合作,提高對加密勒索攻擊的掌握與處理能力。
現行資安通報以特定對象為主,政府盼強化民間勒索事件情資交流
目前我國資安事件通報制度,主要依 《資通安全管理法》規範政府機關及特定非公務機關的資安事件通報與應變要求,包括依事件等級進行通報、處理及後續改善。對於一般民間企業則可透過既有資安服務與情資分享機制,向相關單位通報或尋求事件協處。
其中,台灣電腦網路危機處理暨協調中心(TWCERT/CC)長期提供企業資安事件通報、威脅情資分享及事件協調等服務,協助企業處理包含惡意程式、勒索軟體等資安事件。
這次在治安會議上,行政院針對加密勒索攻擊要求重大駭侵案件納入通報義務,目的在提升政府對企業遭受勒索攻擊的掌握度,並透過跨機關情資整合與預警交流,協助企業強化自主防護能力。
不過,行政院此次提出的政策方向,聚焦於加密勒索案件的事件掌握與情資共享,至於是否修法,對於重大駭侵或加密勒索案件的認定標準、適用對象及具體通報方式,仍有待數發部研議後進一步說明。
除了加密勒索,這次的治安會議上也關注打詐行動的成果。卓榮泰也指出,行政院目前已著手修訂「新世代打擊詐欺策略行動綱領3.0版」(2027年-2028年),未來將強化「識詐、防詐、堵詐、阻詐、懲詐」五面向,並導入各種科技方式提升聯防效率,以阻止詐騙不法行為。
Comments (0)