新北公務雲驚爆資安危機!軍情局等78單位也中招 侯友宜:送交檢調偵辦
記者莊淇鈞/新北報導
新北市公務員使用的公務雲系統,因為得標廠商轉發包,導致系統被植嘗試搜集資料並往設址於美國的陸籍公司運輸,更發現該得標廠商也有負責調查局、軍備處等中央情資單位,認為茲事體大,市議員黃淑君今天在市政總質詢提出,市長侯友宜回覆,全案已函送數位發展部與調查局偵辦,會持續清查市府內部所有系統,若有不法會對廠商提出訴訟追究民、刑事責任。
新北市政府2012年建置「公務雲系統」提供市府公務員內部行政使用,2019年《資通安全管理法》公布,公務機關禁止使用中國軟體。市議員黃淑君在市政總質詢指出,新北市2012年招標製作公務雲系統,作為公文書發送等功能使用,當時如期發包,系統得標廠商將案件外包給其他公司,但該公司的系統卻疑嘗試蒐集新北市府內部資料並對外傳輸,傳到位於美國的中國廣州公司。
去年她質詢過廠商得標後分包給另1家廠商,該廠商涉嫌在程式中包裹中國軟體,在時任研考會主委林豐裕協助資安檢查、透過特定方式調查後,發現該軟體疑似長期將新北市府內部資訊輸往中國公司登記在美國的地址,有得標分包一事外部無從得知,她從內部員工具名陳情才知此事,去年才釐清可疑程式潛藏在公務雲裡。 黃淑君表示,市府有資安疑慮,這套系統主責新北市相關公務員文書發送,且這家得標廠商還得標其他78家,不乏有其他公部門、醫院、調查處、軍備處、軍情局等情蒐等單位,因茲事體大,要求市府要追究相關責任,同時應全面重新檢視相關系統,否則系統長期潛伏在市府內部,嚴重侵害市民個資。
市長侯友宜表示,已函請中央主管機關數發部查察,數發部也移轉檢調單位偵辦,目前偵查當中。並會要求研考會持續追查,全數把它查清楚,並表示將在一個月內先提出初步調查結果。
研考會資訊中心主任陳富添表示,該外包廠商承包時間為2019年《資通安全管理法》公布前,無法構成《刑法》相關要件,市府待檢調偵辦後,會提及《民事》損害賠償。
針對議員黃淑君市政總質詢所指,曝露市府恐有資安疑慮?陳富添說明,市府相關系統皆設有防火牆,相關系統也會定時更新。「新北市公務雲」僅作內部使用,經數位鑑定顯示,當時部分資料向外輸送,皆被內部防火牆擋掉,遂無任何資料外洩情形,請民眾安心。
至於市長侯友宜回應將全面清查全市府相關系統,有無涉及陸製軟體?陳富添回應,待市議會決議後,會發文通令全市府各個單位,針對特定承包公司,進行內部清查。