打擊駭客心理戰 唐鳳:將約束公共領域電子看板

(中央社記者賴于榛、蘇思云台北2022年08月9日
電)近日中共軍演,公共場域電子看板遭駭植入假訊
息。準數位發展部長唐鳳今天接受中央社專訪表示,
電子看板遭駭雖不涉資安危機,但公共場域接觸不特
定人,傳播的是心理病毒,屬於混合戰一環;正著手
修訂相關辦法,約束這類在政府機關或台鐵等公共領
域電子看板。

唐鳳說,規範的公務場域範圍,將包含中央政府、
地方政府、行政法人、公共設施、台鐵、高鐵、捷運
等,主要方式是拘束行政機關,透過契約、連帶規範
用公務機關場域的外包商業者或是租賃場地空間業
者。

美國聯邦眾議院議長裴洛西(Nancy Pelosi)日前訪
台,全台陸續發生網路攻擊事件,包括統一超商部分
門市、台鐵新左營站廣告看板以及南投竹山鎮公所設
在景點的電子看板都遭駭,出現詆毀裴洛西等惡意假
訊息。

數位部雖然27日才正式掛牌,但對近日的資安事件
已開始進行法制作業,盼及早避免類似情況發生,全
面應對混合戰挑戰。

唐鳳表示,台鐵等電子看板事件,若單純從資安角
度來看,電子看板設備未連線公務網路,也不是會移
動的無人機,會有物理風險等考量,過去判斷可以用
到年限再自然淘汰,後續再換成不具資通安全危害的
產品即可。

不過,唐鳳強調,以前規則是從技術角度切入,但
這次台鐵電子看板遭駭等事件發生,讓不特定人在公
共場域「共見共聞」,顯然具備傳播效果,只是傳播
的不是電腦病毒而是心理病毒,這種心理戰,其實是
混合戰的一環。

唐鳳表示,將修正各機關對危害國家資通安全產品
限制使用原則,藉由拘束行政機關,透過契約、連帶
規範用公務機關場域的外包商業者或是租賃場地空間
業者,必須將電子看板換成不具資通安全危害的產
品。

另外,唐鳳指出,數位發展部的官網採取Web3的
架構,屬於分散型網絡、不對稱防禦的架構,未遭近
日這波阻斷服務攻擊(DDoS),未來各部會官網若
屬於訊息發布式的官網,將會很適合Web3的架構。

不過,如果官網需要高度即時互動,例如有為民服
務等項目,還是適用Web2的架構。

唐鳳強調,數位部不是只有關注資通基礎建設,而
是要因應社發、產發、突發,打造全民數位韌性,
「社發」如同全民守望相助,每個人提醒身邊的人看
到假訊息先查證不轉傳,或是查證後傳遞正確資訊;
「產發」則是如同疫情帶來的產業數位轉型,讓同行
的人獲取已經數位轉型的相關經驗。

唐鳳進一步表示,「突發」則是要有能力處理,並
從資安攻擊事件中找到未來更好的防禦方法。

國家資通安全研究院將在年底成立,唐鳳說,資安
院未來將會搭配數位政府司,針對公務機關的資安做
有別於以往的混和編組稽核,除例行巡檢,也會做類
似危老重建的工作。

她表示,將協助機關改善資安防禦情形,減少失火
可能,而非等到失火才救火,「失火重建的應變時間
太短,但透過巡檢可以讓機關知道有先進技術,也檢
視過去被攻擊的情形,藉以強化資安防禦能力」。
貼心提醒:
1.本公司所提供之即時報價資訊,不代表勸誘投資人進行期貨交易,且不保證此資料之正確性及完整性。
2.實際可交易商品相關資訊請以主管機關公告為限。