前情提要:
政府網站頻遭攻擊,中國製品禁令擴大。行政院副院長沈榮津前天召開資安會議指示,禁用大陸製資通訊產品範圍,從過去政府機關、委外廠商及分包廠商禁用,擴大到「公家機關場域內」皆不可使用,包含場域出租給商場、停車場等;行政院各部會昨起全面盤點,由於涉及既有合約及預算,各機關不排除重新議約。
美國眾議院議長裴洛西本月二日訪台,台鐵新左營站廣告看板卻遭駭、出現對裴洛西謾罵字眼,經查發現台鐵承包商使用大陸製軟體;行政院全面檢討並要求咎責。
行政院為避免公務及機敏資料被不當竊取,早在二○二○年十二月十八日,通函全國各機關使用資通訊產品處理原則,明訂公務用資通設備不得使用大陸廠牌等。
同年十二月廿五日召開國家資通安全擴大會報,再要求各機關盤點「委外廠商及外包廠商」使用大陸製資通產品,必須在去年底前汰換;至於合約尚未到期、無需報廢的產品,則先停用。不過,本月二日台鐵遭駭的面板,是台鐵資產開發中心租給商場的廣告播放電視牆,屬於「租賃」範圍,也並無與公務環境介接。
前年底起,台鐵票務系統、無人機等,若為機關採購或委外廠商,早已全面盤點且不使用中國製品。但過去盤點時,如場地出租給商場、停車場等,都未納入禁用範圍;台鐵還有不少橋下空間租給停車場。
近期駭客攻擊事件頻傳,衝擊政府形象。沈榮津五日針對中共軍演,找來各部會召開資安長會議,藉由台鐵案例,在會中指示,以「場域」為概念,只要在公共機關場域內,皆須納入禁用範圍。會後各部會陸續下達指令,全面盤點機關場域內部、出租等資通訊產品,「以最廣義角度看待」。
政院官員指出,台鐵個案確實有必要討論,若租賃案是以契約方式約束,兩造當事人須重新議約。
EndBlock可以做什麼?
想即時知道內部有人下載使用大陸軟體含綠色軟體?EndBlock可以協助找出機關、公司環境中,有使用「大陸軟體 (包含 綠色軟體)」的數量位置 ... 讓客戶設定黑白名單進行控管。(可直接導入 MDR 服務,或一次性(週期性)掃描服務並提供檢測報告)