新北去年拦阻4亿次骇客攻击

新北市议会13日分组审查2024年度新北市总预算案,研考会编列1.6亿余元资安防御预算,其中获中央补助9759万元3000元,新北自筹6506万3000元。研考会主委林丰裕(前排中)表示,各局处在资安能量上不见得完整,因此委请资讯中心统一做防御规画。(摘自新北市议会网站/陈慰慈新北传真)

新北市政府去年拦阻4亿次骇客攻击,其中市长侯友宜18楼办公室也是骇客锁定目标之一,去年监控到2次恶意侦测,研考会明年编列1.6亿余元资安防御预算,负责资安统筹的资讯中心表示,各机关都有网站与对外网路出口,其他机关若不知被骇,他们发现后会通知加强防御。

新北市议会日前分组审查明年度新北市总预算案,研考会编列1亿6265万6000元的资安防御预算,其中9759万元3000元获中央补助,新北自筹6506万3000元。

研考会主委林丰裕表示,主要是配合中央资安法修改后,要求B及C级机关要导入弱点通报机制,以及端点防护的补助款,但各局处在资安能量上不见得完整,因此委请资讯中心统一做防御规画。

资讯中心主任陈富添补充,市府去年遭骇客攻击4亿次,皆由资安设备防御挡下,一般B级单位,本身自有机房;C级单位没有机房,但有相对的资讯系统,新北共有警察局、消防局、教育局等11个B级单位,55个C级单位,除此之外都是D级,因机关数量多、中央给的补助款也较多。

民进党议员周雅玲询问骇客想窃取资料包括哪些?林丰裕说,骇客会从最弱的机关骇入,18楼市长室一直是骇客攻击对象之一,防卫当然最严谨;但坦言如局处公文系统被骇入,除能掌控所有公文,还能往指定的地方传送;此外,3.5万市府员工帐号如被盗,骇客就能控制所有人行为。

民进党议员翁震州则在意资安设备年限,陈富添回应,中央规定电脑硬体5年汰换,软体会随着时代变迁,可能不到5年就得换新,但强调所有硬软体采购都依中央规定。

陈富添表示,市府除配合中央规定的资安防御机制,各局处间也有内部联防,毕竟内网相通,资讯中心如接获示警会请单位检视网路设备,如该单位无资讯人员或相关预算时,会帮忙做数位鉴识采证找出问题所在。

翁震州指出,新北市有400万人,个资是骇客觊觎且意图盗窃的目标。陈富添说,很多人被骇客入侵2、3年都不知道,因骇客会潜伏,但透过联防机制,2、3天就能被发现,可避免单位个资被窃取仍浑然不知。