【無資安意識的政府 還需要駭客嗎】
➡️五倍券網路登記,民眾為搶限量優惠,
短時間內大量連線湧入網站,造成網站大當機,
其中更發生金融機構用來增加資安保護的認證一次性密碼(OTP),
原應該透過簡訊或email傳送,竟然在網頁原始碼直接就可以看到。
OTP若可直接從瀏覽器取得,代表第二任證程序失效,有心人更有機會登入其他人的帳號,這次發生問題的是台灣Pay綁定郵局VISA金融卡,如果這樣的漏洞也存在郵局的其他系統恐造成嚴重的資安風險。
➡️另一個事件,教育部學習歷程檔案遺失事件,
108年新課綱,將學習歷程檔案將作為升學重要評分及錄取依據,
因此這些檔案對於學生來說相當重要,
這次在虛擬機VM搬遷的過程中,硬碟設定失誤,造成檔案永久消失,才讓大眾發現,原來這些重要檔案都沒有備份。根據一般業界的標準,檔案基本備份是三份,重要檔案可能更多,為求風散風險,這些備份檔案也會透過雲端儲存技術備份在不同地區,增加資料保護強韌度。但在此事件中僅是一個重新開機的動作就讓資料消失了。
資訊安全的內涵是保護單位或組織之資訊資產,並透過相關軟、硬體協助,如系統監測、權限控管等方式,確保資料/資訊的「機密性、完整性、可用性」。
五倍券驗證碼在不該出現的地方出現,是資訊的機密性出現問題;而學習歷程遺失則是在資料的完整性、未來的可用性發生狀況。
這兩個事件,都透露出政府資安存在很大隱憂。
政府的智慧化其實代表著,
未來會有更多的政府服務,
會透過科技工具來完成,
而資安的概念不是只有IT人員需要,
而是在整個政策規劃、管理及驗收各單位都需要的概念,
五倍券為了特殊目的在短時間開發出來的系統,
這個系統在規劃的同時是否考量資安相關問題,
在驗收的程序中是否有特別針對資安進行測試。
而在學習歷程的建制中,資料的重要性是否與採取的保護手段相符
這些過程都是可以發現資安問題的關卡。
因此,呼籲行政院應納入資安檢核程序在涉及科技服務採購、委外,
政府應建立資安風險評估機制,在採用數位方案前先進行資訊安全評估,
以確保政府資訊安全。
說個笑話,
國防部 沒想到誤觸雄三飛彈會射出去
經濟部 沒想到椅子滑會造成核電廠停電
教育部 沒想到手滑會讓學習歷程檔案全消失
#原來滑一滑就能滅國了
#教育部應保證學習歷程檔案不會再遺失
#政府資安真的不能等
同時也有1部Youtube影片,追蹤數超過161的網紅立法委員林岱樺,也在其Youtube影片中提到,新聞露出: 不要酷碰券改振興抵用券!經濟部推出新方案連民進黨立委都不買單https://is.gd/75vnfc 大灑111億元發振興券圖利電子支付業者?王美花這麼說https://is.gd/8m234Y 振興券 7月正式上路 https://is.gd/TO0J6M 簡報連結: htt...
經濟部資安 在 高虹安 Facebook 的最佳貼文
昨日虹安很榮幸受邀參加 #台灣資安產業發展協會 第一屆成立大會暨會員大會。當天,立法院、經濟部、工研院、國防安全研究院、瑞典貿易暨投資委員會、芬蘭商務辦事處,以及眾多學界教授等先進與各產業界菁英出席共襄盛舉,現場眾星雲集 ✨
隨著5G 科技讓物聯網走向新紀元,AI人工智慧的日新月異,也意味著科幻電影中人類全自動化的生活方式已不再是夢;但同時在電影中,邪惡駭客組織攻占重要機關的主機系統,引發一連串資安問題,甚至危害社會國家安全的重大事件,也可能在現實生活中發生!
再加上台灣在全球半導體、製造業與高科技產業一直佔有舉足輕重的地位。近年來政府積極提倡科技翻轉產業,在協助產業導入人工智慧的同時,伴隨而來的資安威脅實在不可輕忽!
當前資安如同國安,從行政到立法,資訊安全是全面性的工作。今年初國發基金預計投資30億台幣在資安新創產業,這意謂著資安產業成長與起飛的重要時刻已來臨。
理事長洪睿荃在兩年前創立資安新創公司。創業過程中,他感受到資安產業並非是一人打天下獨來獨往的環境,更需要身處在資安產業的精英們彼此合作。睿荃表示,台灣資安產業發展協會將以「深耕台灣,拓展全球」為協會宗旨,以促進台灣資安產業高速發展為目標,將帶領理監事們投入「發展創新技術」、「培訓資安人才」、「促進新創交流」、「引領產業突破」四大方向來推動產業發展 👍🏻
為了促進台灣資訊安全產業的合作與發展,台灣資安產業發展協會由 30 多位國內眾多優秀資安公司創辦人與核心成員共同籌組。同時將積極和學界先進們合作,進行資安技術的研究與資安人才培育 👨🏻💻
在此非常恭喜ZUSO 如梭世代創辦人洪睿荃當選第一屆首任理事長,資策會資安鑄造廠總經理毛敬豪擔任副理事長與盧氪賽忒股份有限公司執行長沈家生擔任協會秘書長。希望協會在各界精英的共同努力下,將我們優秀的產品和服務,以台灣品牌走向國際,一同引領台灣資安產業在未來成為台灣的第二座護國神山!為台灣爭光!👏🏻
#感謝媒體報導 🙏
CTWant - 勒索軟體猖獗 30資安人串聯組協會抗敵
https://www.ctwant.com/article/141793
Newtalk - 引領資安產業成第二座護國神山 台灣資安產業發展協會今成立
https://newtalk.tw/news/view/2021-09-25/641702
經濟部資安 在 鏡週刊 Facebook 的精選貼文
五倍券開放數位綁定,不過大批人流卻造成官網大塞車,其中許多人反映台灣Pay綁郵局VISA遲遲收不到簡訊驗證碼。不過,有網友在等待時隨手按下F12按鍵,檢視網頁原始碼,竟發現驗證碼就在其中。消息一出,引起網友熱議,有網友說「這操作太天才了」!
也有網友酸說「資安零分」。振興五倍券數位綁定和8大加碼券登記,正式啟動,全民瘋搶券,不少人為了搶優惠搶快,不小心手滑填錯,哀號聲四起,1988免付費專線因此被灌爆。經濟部打算推出補救軟體,讓填錯的民眾可以「更正資料」!
👉東森新聞 ➜ https://news.ebc.net.tw/
👉加鏡會員看獨家內容 ➜ https://reurl.cc/qmoLK3
經濟部資安 在 立法委員林岱樺 Youtube 的最讚貼文
新聞露出:
不要酷碰券改振興抵用券!經濟部推出新方案連民進黨立委都不買單https://is.gd/75vnfc
大灑111億元發振興券圖利電子支付業者?王美花這麼說https://is.gd/8m234Y
振興券 7月正式上路 https://is.gd/TO0J6M
簡報連結:
https://is.gd/ZZFNN4