|
绿委洪申翰(左)与刘世芳。(中评社 黄筱筠摄) |
赖品妤表示,台湾资安防护缺乏独立监督机关,内部的查核监控的防弊措施也长期失灵,大量的敏感资讯,竟然由少数几个人就能自由操控、贩卖。政府单位必须严肃积极的面对问题,否则失去社会信任是迟早的事。
庄竞程表示,个资外泄已经从小规模的诈骗事件,提高到“国家安全”的系统性问题。尤其进入数位化时代后,资安防护是整个政府体系都必须重视的课题。庄竞程呼吁,要求行政部门必须建立标准化的资安防护,并且延揽专精、专责的人才,有SOP也补足人力,才能够降低资安风险。而日前爆发数起危及“国家安全”的案例,他也全力支持检调积极查办。
“数位发展部”常务次长叶宁回应表示,资通安全管理法在数位部成立后由“数位部”主管,资通安全署负责规划、协调和推动各项“国家”资通安全措施,以及督导政府机关落实资安防护与应变,资安稽核与网路攻防演练,并且强调资安是需要长期来精进的工作。
叶宁表示,以个案上来说,会督导健保署以及各机关加强两项工作,第一是要落实系统权限管理,祗有在工作的必要范围内给予最小权限,而不是权力大的就权限大,并且应定期检视授权状况,第二是机关的个资查询机制,特别是重要的系统,有没有大量查询调阅的状况,都需要建立相关机制。并要求A级机关要导入落实零信任机制,以避免个资外泄的事件再度发生。
“国发会副主委”高仙桂回应,在“国发会”主管的个资法的部分,依照个资法第12条,各机关在查明后要通知当事人。“国发会”也会要求各主管机关落实通报的责任。在建立专责独立机制的部分,依照“宪法”法庭2022年第13号判决要求“国发会”要在3年内建立专责独立机制,目前已在研拟。
“法务部”检察司长黄谋信指出,“法务部”有几项工作会持续进行,第一是健全相关法律,第二是司法制度调整,第三是加强检察机关资安与“国安”案件的查缉能量以及提升查缉专业,目前资安案件都是要求用专组案件处理,承办检察官都具备相关的专业。“法务部”也会从速从严,在案件累积经验后,透过共犯溯源来做未来犯罪防堵的参考。 |