因應中共灰色地帶攻擊 國安局:推動「零信任」網防機制

記者盧素梅/台北報導

中國製的資通科技產品因為資訊安全疑慮,遭到全球圍堵,國安局書面報告指出,面對中共網路空間灰色地帶攻擊情況下,國安局除持續全面禁用陸牌資通訊產品,並推動「零信任」網防機制,以提升國安局資通訊安全防護能量,確保機敏資訊安全。

國安局書面報告指出,面對中共網路空間灰色地帶攻擊情況下,國安局除持續全面禁用陸牌資通訊產品,並推動「零信任」網防機制。圖為國安局長陳明通。(資料照/記者盧素梅攝影)

▲國安局書面報告指出,面對中共網路空間灰色地帶攻擊情況下,國安局除持續全面禁用陸牌資通訊產品,並推動「零信任」網防機制。圖為國安局長陳明通。(資料照/記者盧素梅攝影)

立法院司法法制委員會今天邀請國家安全會議、數位發展部、國家通訊傳播委員會、國家安全局、國防部參謀本部通信電子資訊參謀次長室、資通電軍指揮部、法務部調查局、內政部警政署率所屬單位主管列席就「面對歐美各國陸續頒布禁止使用或限制採購大陸資通訊及科技產品,此類產品對我國國家安全危害為何?國安會及相關國安單位是否於年度預算中制定計畫針對各類國際情勢演變進行相關評估作業並採取因應對策」進行專題報告,並備質詢。

國安局書面報告內容表示,近年立陶宛及比利時等國均曾披露陸牌手機非法蒐集用戶資訊,且美國聯邦通信委員會(FCC)日前以國家安全為由,擬全面禁用華為、中興、海康威視、浙江大華及海能達等5家通訊及監控設備。 反觀我國近期因臺鐵新左營站、便利超商等廣告看板遭駭,經查均使用陸製軟體所致,且據本局觀察陸牌資通訊軟硬體因更新需要,均回連至特定主機,中共可依據其「國家情報法」及「網絡安全法」等規定,要求陸企提供用戶敏感個資,或協助執行情報工作,儼然已形成嚴重資安威脅,故行政院重新檢討日前頒訂「各機關對危害國家資通安全產品限制使用原則」,進一步擴大管制,研擬未來公部門、公部門委外場域不得使用陸牌資通產品。

國安局表示,現行做法中109年底函請各公務機關,於110年底前汰換所使用或採購之陸牌資通訊產品(含硬體、軟體及服務),同時要求公務機關全面禁用。國安局除持續全面禁用陸牌資通訊產品,並推動「零信任」網防機制,以提升本局資通訊安全防護能量,確保機敏資訊安全。

數位發展部書面報告也說明,為了避免各機關自行或委外營運,提供公眾活動或使用中的場地,因資安攻擊資通訊產品導致錯誤的影響或聲音傳播,供不特定人士直接收視或收聽,成為傳送不當或錯假訊息的破口,該部研擬提出「各機關對危害國家資通安全產品限制使用原則」修正草案,明確增訂相關管理規範。

法務部調查局報告表示,從資安駭侵事件到中共對我進行假訊息認知作戰,陸製設備皆可能遭當作中共對我資安攻擊之跳板。報告指出,在計畫經費下採購相關網路空間搜尋引擎,搜尋目標不僅包括網站主機、還包含網路攝影機、路由器、IoT 等物聯網裝置。透過「網路資源探索」方式尋找全球的物聯網設備並擷取其相關資訊,調查人員可發掘國內潛在資安漏洞設備,並即時進行漏洞修補防止遭駭客不法利用。

調查局於今年度「資安威脅獵蒐子計畫」下已建置「IOT 弱點檢測系統」,主動針對有疑慮之設備進行硬體、軟體及通訊等不同層面測試,模擬駭客攻擊手法進行檢測,找出駭客可能入侵管道,若發現相關設備漏洞恐遭利用時,立即向上級機關通報反應,提升單位資訊安全。

加入 @setn 好友

【94要客訴】傅崐萁赴中放生花蓮!徐巧芯婆婆富邦超貸?2024.04.26
大數據推薦
【SETN12小時新聞現場 #直播中LIVE】每周一至周五早上10:00至晚間22:00
熱銷商品
直播✦活動
三立新聞網三立新聞網為了提供更好的閱讀內容,我們使用相關網站技術來改善使用者體驗,也尊重用戶的隱私權,特別提出聲明。
了解最新隱私權聲明 知道了