蔡英文再宣示资安即国安 国民党批:人民个资早在网路上裸奔

蔡英文总统宣示推动「资安即国安」2.0政策,国民党副发言人吕謦炜质疑,人民个资早在网路上「裸奔」了。(周志豪摄)

蔡英文总统宣示推动「资安即国安」2.0政策,还声称「要打造最强资安国家队」。国民党副发言人吕謦炜质疑,人民个资早在网路上「裸奔」光了,蔡却还说要在「两年内」辅导政府机关导入3重验证机制,那么民进党政府过去几年在干嘛?

吕謦炜也批评,蔡英文总统与数位发展部长唐凤今为国家资通安全研究院揭牌,声称要强化国家的数位韧性及资安防护体系,但资安院其实是原行政院国家资通安全会报技术服务中心与国家实验研究院资安卓越中心合并改制,旧瓶装新酒。

吕謦炜质疑,行政院已有「资安会报」,数位部有「资安署」,现在又设「资安院」,国发会还设置「个人资料保护专案办公室」统筹各主管机关个资保护事宜,但有这么多资安单位,却还是管不好人民的个资与政府的资通安全?

吕謦炜更揶揄,资安院官网中「漏洞新闻」区,不仅没有国内个资外泄与资安防护漏洞新闻,更几乎只贴上每个月微软公司的安全性更新,难道资安院只负责 Windows Update?连官网都做不好,民众怎能相信资安院能维护资安?

吕謦炜也批评,数位部拥2百亿高预算,还花7千万租办公室,结果却眼睁睁看着人民个资遭骇客盗取,资安防护没半步?蔡总统说「资安就是持续精进的风险管理」,结果只有风险、没有管理?

吕謦炜举例,近期租车公司、华航等个资外泄事件频传,除民间机构外,甚至还有大笔健保资料遭上网外流,就连户政资料库都传遭骇,超过2300万笔疑似户籍资料在国外论坛散布,但数位部不仅未事前监督管理,事后更只会推诿塞责。

吕謦炜质疑,数位部从公文系统、档案管理甚至是官网通通外包,难道连资安防护都要外包?数位部只是「外包部」?数位部的职责其实是推广面线订餐系统?