陸網軍來襲/官員警覺… 別用LINE傳資料  

大陸網軍來襲,政院要求旗下各機關要加強資安防護,相關官員指出,箇中關鍵是所有人員要有「資安意識」,舉凡電腦防毒軟體要定期更新、文件要加密、區隔內外網、不要連上奇怪的網站,「利用LINE、臉書等社群媒體傳遞資料,更是萬萬不可」。

去年底,政院舉行資安實兵演練,從國安局、調查局及各大學廣徵網路高手,以「點到為止」的實際攻擊方式,測試政院旗下各機關網站的資安防護實力。政院自評,在多年資安教育下,整體防護成績還算可以,但有些機關屬於「薄弱環節」,必須再教育。

相關官員表示,一些資安防護較弱的單位,「毛病」多出現在網頁未做權限控制,及網站未過濾特殊字元,導致攻擊者在沒有帳號密碼下,也可繞過驗證登入進入操作系統。另外,還有不少「好奇寶寶」型的公務員喜歡打開一些有八卦新聞或特殊字串的信件,「這些來路不明的文件,很可能一打開就被植入木馬程式,非常危險」。

【2014/08/14 經濟日報】  http://udn.com/

科技部長張善政:陸網軍 天天攻台當練兵  

科技部長張善政昨天接受電台專訪時透露,台海兩岸表面和緩,但大陸網軍幾乎每天都和我方交戰,每幾個月就有嚴重攻擊,甚至把台灣當成測試技術的實驗對象。

每隔數月 就有嚴重攻擊

據了解,大陸網軍還曾多次攻擊經濟部、財政部、衛福部等參與兩岸協商部會,盼竊取我方談判情資。

張善政目前身兼行政院資安長,今年五月,政院指定科技部作為資通安全主管機關。今天行政院會還將通過「國家資通安全科技中心設置條例」,待立法院審議通過,即可把目前政院旗下屬於臨時編制、約百餘人的技術服務中心,移往科技部旗下,讓科技部可直接調兵遣將,厚實「台灣網軍」能量。

張善政提及,兩岸網軍幾乎每天都在交手,有時大陸網軍發展出新攻擊技術,把台灣或美國當成練兵目標。大陸網軍攻擊手法包括顯示與隱性,前者像是癱瘓網站,植入讓人丟臉的內容;後者像是以不著痕跡方式竊取資料等。

政院遇襲 一周近兩千次

政院統計,去年政院平均每周遭遇一九九○多次網路攻擊,每月約有四四○次電子郵件攻擊。除了政院外,大陸網軍偏好攻擊的部會網站,包括手握大筆機密資料的外交部、國防部。另外,隨著兩岸談判加溫,像是經濟部、財政部、衛福部等參與兩岸談判部會,也是大陸網軍熱門的偷盜對象。

相關官員推測,大陸是想摸清我方談判底線,「他們(大陸網軍)其實不知道資料在哪裡,但就是進來偷偷看」。為了反制大陸網軍,政院除三申五令要求各機關要做好資安防護與認證外,政院資通安辦公室每月定期與國安部門加強橫向聯繫,每年也會向民間調兵遣將,辦理網路攻防演練。

我方防禦 靠科技部網軍

相較大陸龐大網軍,台灣除了有民間自發性網軍外,政府是否也培育官方網軍?官員笑而不答。至於目前配備在資通安全辦公室底下,未來將移往科技部的技服中心,算不算網軍,官員答得很妙,「他們是政府的資安防護部隊」。

【2014/08/14 聯合報】  http://udn.com/

張善政:陸網軍拿台試新技術

科技部長張善政今天表示,台海兩岸雖表面上很和緩,但中國大陸的網軍幾乎每天都和我方交戰,大都為不著痕跡的來偷我方談判底線資訊,甚至拿台灣當實驗對象,測試新技術。

張善政上午接受飛碟電台主持人唐湘龍專訪時,作以上表示。

高雄731氣爆引發地下管線問題,張善政認為,為掌握相關資料,應成立專責的統籌單位管理;如擔心國安問題,對一般的民眾可以不用全都公開,但不管是中央或地方政府彼此應可以了解相關資訊。

他並透露,在氣爆意外後,已要求雲端計畫專案辦公室補強「圖資雲」中的地下管線必要項目補件。

另外,張善政指出,台灣石化產業的利潤只有17%,比新加坡的40%低很多,但企業要有自覺,台灣近年來環保意識高漲,成本一定會提高,除了應注意工安及與居民保持良好互動外,科技部也可以提供技術研發,提高產業加值空間。

由於張善政身兼行政院資訊長,唐湘龍詢問目前台灣的資安狀況。

張善政說,相對大陸網軍,台灣才成立不久的網軍規模很小,台海兩岸表面上雖然很和緩,但中國大陸的網軍幾乎每天都和我方交戰,每幾個月就會有嚴重的攻擊。

他指出,攻擊的類型分為癱瘓網站讓人丟臉的顯性攻擊及不著痕跡的竊取資料;大陸網軍對我方的攻擊多屬此類,目的為希望了解我方的談判底線。

同時,張善政表示,大陸網軍如發展攻擊的新技術,也會拿台灣作為實驗。

【2014/08/13 中央社】http://udn.com/

arrow
arrow
    全站熱搜

    諸葛風雲 發表在 痞客邦 留言(0) 人氣()