电子发票爆资安漏洞 他点名数发部说4字重话
台湾公部门近年来屡传资安问题,财政部「电子发票平台」也爆出只要输入统编和预设密码便能浏览企业会员资料,逾130家上市柜受影响。对此,民众党立法院党团总召邱臣远呼吁数位发展部「不能再睡」,应尽速提出民众有感的政策,协助政府应对资安问题。
财政部负责的「电子发票整合服务平台」登入系统遭爆出现资安缺失,只要输入名单上企业的统编及政府提供的预设密码,便能浏览会员资料。财政部回应称已改善整合服务平台营利事业密码弱点,并呼吁营利事业尽快登入修改预设密码,应符合强度密码规范及妥善保管密码。
对此,邱臣远今(17)日在脸书直言,财政部的回应明显慢半拍且避重就轻,缺乏事前预防措施,待资安问题遭踢爆后才不慌不忙出来回应及补救。
邱臣远强调,面对电子化世代,资安问题是政府责无旁贷的议题,尤其首年预算就花200亿成立的数位发展部「不能再睡」,应尽速提出民众有感的政策,协助政府应对资安问题。邱臣远也提出三点建议,包括一、数发部应优先针对公部门进行「资安总体检」,找出问题,提升公部门资通安全。二、政府应从公部门着手,设置数位平台完善「资安保障SOP」,透过技术和流程的改善,解决资安漏洞问题。三、数发部应制定施政计划,针对民间企业及社团进行资安总体检,落实资讯通信安全。