五倍券官网原始码见简体字 挨批

经济部指出,五倍券官网为关贸网路公司负责开发管理,原始码注解出现简体字样确实不妥,经济部与关贸公司都表示歉意。目前相关引用已修正,未来也会要求同仁必须更加谨慎。

高虹安指出,会发生这样的情况,可能是负责开发网站的关贸网路公司团队工程师,曾上网在中国CSDN程式技术交流讨论区,讨论交流程式码。虽对程式设计来说,参考其他网站或其他作者公开分享的开源程式码,此举无伤大雅,但从「未删除简体注解」一事可见,仍有许多草率之处。

高虹安说,一个政府花几千万、几亿元的人民纳税钱,建置官方网站,却还是有这类状况,甚至有可能构成隐性的安全漏洞,这些工程师或承包公司在承做政府外包网站专案时,到底有无用心?

高虹安表示,在这件事情上,若工程师有站在客户,也就是政府机关的立场思考,就该知道要移除这些简体注解。这件事有可能是开发者的时间太赶,没有认真检视引用的程式码内容,导致简体字进到网站内,但若下次夹带的是有资安疑虑的内容,该怎么办?政府又为何没发现?

高虹安指出,现在有心人士,甚至一般民众,都能随时到政府官网,把前端程式码看得一清二楚,这就是另一个潜在风险,对于如此供全民使用的政府官网建置案来说,实在很粗心草率。高虹安说,经过此事件后,人民要的不是政府辩解「跟唐凤无关、注解不会被执行到」等理由,而是希望政府彻底检讨,把关管控外包资讯系统的品质。