iVOD / 149484

Field Value
IVOD_ID 149484
IVOD_URL https://ivod.ly.gov.tw/Play/Clip/1M/149484
日期 2024-03-07
會議資料.會議代碼 委員會-11-1-23-2
會議資料.會議代碼:str 第11屆第1會期交通委員會第2次全體委員會議
會議資料.屆 11
會議資料.會期 1
會議資料.會次 2
會議資料.種類 委員會
會議資料.委員會代碼[0] 23
會議資料.委員會代碼:str[0] 交通委員會
會議資料.標題 第11屆第1會期交通委員會第2次全體委員會議
影片種類 Clip
開始時間 2024-03-07T10:15:46+08:00
結束時間 2024-03-07T10:23:04+08:00
影片長度 00:07:18
支援功能[0] ai-transcript
支援功能[1] gazette
video_url https://ivod-lyvod.cdn.hinet.net/vod_1/_definst_/mp4:1MClips/1441ba9c2015bdbe31077d8858875e1bafe835f95dd6e817f8ba9b0039caa7a6dfcc1bc1b1caef4a5ea18f28b6918d91.mp4/playlist.m3u8
委員名稱 李昆澤
委員發言時間 10:15:46 - 10:23:04
會議時間 2024-03-07T09:00:00+08:00
會議名稱 立法院第11屆第1會期交通委員會第2次全體委員會議(事由:一、邀請數位發展部部長唐鳳列席報告業務概況,並備質詢。 二、邀請數位發展部部長唐鳳就「112年度出國預算辦理成效及113年度預計效益」進行專題報告,並備質詢。 【3月4日、6日及7日三天一次會】)
gazette.lineno 287
gazette.blocks[0][0] 李委員昆澤:(10時15分)謝謝主席陳素月委員,現在請部長。
gazette.blocks[1][0] 主席:請唐鳳部長。
gazette.blocks[2][0] 唐部長鳳:召委好。
gazette.blocks[3][0] 李委員昆澤:部長好。我想國人對數位部寄予厚望,當然民眾希望打詐要有一個具體的成果;第二,就是對於公私部門的資通安全、民眾的資通安全要有一個基本的保障,另外對於數位產業的發展也要給予一個正面的協助。我們來看,臺灣是全球資安威脅的一個重點區域,資安就等於國安,是國家安全的一個重點,國人希望數位部能夠改善我們國家公私部門的資通安全。當然,依據資通安全管理法,我們有分層管理的機制,包含內部的稽核、第二方的稽核或者是導入資訊安全管理系統,完成公正的第三方驗證。資安署也有重要的工作,就是完成他的稽核,包括公務機關、非公務機關等相關的稽核工作。
gazette.blocks[3][1] 我們來看資安署的稽核成果,包括行政院所屬的公務機關當然都有很多待改善的事項,或者是特定非公務機關也有將近417個待改善的事項,行政院所屬公務機關則有702個待改善的事項,從稽核的成果以及資安事件的件數來看,公務機關跟非公務機關的資通安全其實還是有相當大的改善空間。從資安事件的數量來看,我們沒有看到減少,也都是有增加,尤其比較嚴重的像二級的事件跟三級的事件有增加的趨勢。當然部長也知道二級就是非核心的資訊業務等相關的部分遭到洩漏、竄改或者是停頓等等;那三級就是一般公務或是機敏資料遭到洩漏、竄改、停頓等等。這部分請部長簡單說明一下,我們目前資通安全的狀況。
gazette.blocks[4][0] 唐部長鳳:是。我們看到這個件數的增加,有很大一部分的原因是因為我們採取鼓勵通報、即時聯防的政策,在此之前就是2021年或以前,資安專職人員不一定有意識到發生事情,意識到之後他並不一定有那麼強的保證說,他通報了之後立刻會有人來幫他進行應處,所以隨著我們應變處理的能力以及偵測的能力變強,本來事件的數量就會變多,這是第一個。第二個是我們現在透過像剛剛提到的巡迴稽核等等的方式,我們發現攻擊的數量以及攻擊手段的先進程度也不斷的在增加,所以其實我們是花了非常非常多的力氣,才能夠讓大家看到最近,包含選舉前等等那幾波大概都有擋下來。
gazette.blocks[5][0] 李委員昆澤:好,部長,我們還是有發現一些其他的問題,依照資安法,資安署並沒有對所有的公務機關有稽核的權限,我們所屬的公務機關的資安資料有很多待改善的事項是沒有被資安署掌握的,對不對?
gazette.blocks[6][0] 唐部長鳳:我們絕大部分稽核都一定會管考,剛剛您如果提到的是像鄉鎮市議會或等等這些,這些我們在新版的資安法裡面有做處理,這個草案應該這幾天就會送到行政院。
gazette.blocks[7][0] 李委員昆澤:好,另外一個問題就是一般的非公務機關,資安法沒有統一要求所有非公務機關的資安相關資料的義務,那我們非公務機關的資安維護計畫、遭受的資安事件,還是沒有辦法有效的掌握,這也是我們面對的問題。沒有資安法的規範,如何稽核資安資料、掌握資安事件,這也是數位部未來要處理的一個重要議題,請說明一下。
gazette.blocks[8][0] 唐部長鳳:謝謝,當然它如果是非公務機關,但是被判成關鍵基礎設施或資訊系統的話,這部分是在資安法裡面。委員剛剛提到的,有些外面很多人在用,它是上市櫃公司,這樣的話,現在它也要有資安事項、發表重大訊息、要設資安長等等。如果又沒有上市櫃的,就是普通的這些產業的話,我們現在也透過像TWCERT/CC在資安院提供他們24小時、每週7天的即時應處服務,看署長要不要……
gazette.blocks[9][0] 李委員昆澤:部長,我還是具體建議我們現在有的機制還是要強化啦,各單位的內部稽核現在是一年兩次,我是希望能不能調高頻率,至少每季一次,看能不能有這樣的調整方式。另外就是要持續擴大辦理針對現有的公務機關以及非公務機關的稽核頻率跟次數,而且要分為定期跟不定期來做稽核,請簡單說明一下。
gazette.blocks[10][0] 唐部長鳳:當然我們現在有個重要政策就是去導入所謂的端點偵測系統,意思就是說不是只有快稽核的時候我們才來看它的狀態,而是它隨時會回報它實際的狀態。除此之外,剛剛委員提的也很好,就是像社交工程的演練或者是我們請紅隊來實際上打打看等等,這個事前也不會告訴他們到底是用什麼手法來做,其實這些我們都有在做,是不是資安署也多說明一下?
gazette.blocks[11][0] 李委員昆澤:請資安署說明一下。
gazette.blocks[12][0] 謝署長翠娟:好的,謝謝委員。其實除了資安稽核之外,我們還有從外部去看網路上面的流量去監測是不是有駭侵。第二個,我們也會做攻防,就是說它自己說它做得很好,但是我們會攻防看看它有沒有問題,就是從外面是不是攻得進去,所以其實不只做資安稽核。
gazette.blocks[12][1] 另外跟委員報告,其實我們偵測發現網路上的攻擊真的有變多,我們現在是導入隨時的監測機制,所以他們隨時有問題我們都是及時要求他們改善。
gazette.blocks[13][0] 李委員昆澤:時間也到了,最後我還是提出具體的建議,除了現行機制的強化,對於資安法的修正,我們看到現在非公務機關,它不是資安法規範的對象,也沒有主管機關去要求他們的資安防護,這個要持續研議來跟業界溝通,以公司的規模或者是他們涉及的業務為基準,逐步將非公務機關納入資安法的範疇。數位部現在有一些修正草案,資安署具有定期或不定期稽核公務機關以及特定非公務機關的權限,這部分也要加強跟行政院的協調,完成行政院的共識並送到立法院來。
gazette.blocks[14][0] 唐部長鳳:沒問題,謝謝。
gazette.blocks[15][0] 主席(李委員昆澤):現在請陳素月委員發言。
gazette.agenda.page_end 412
gazette.agenda.meet_id 委員會-11-1-23-2
gazette.agenda.speakers[0] 李昆澤
gazette.agenda.speakers[1] 徐富癸
gazette.agenda.speakers[2] 林國成
gazette.agenda.speakers[3] 許智傑
gazette.agenda.speakers[4] 葛如鈞
gazette.agenda.speakers[5] 黃健豪
gazette.agenda.speakers[6] 魯明哲
gazette.agenda.speakers[7] 陳素月
gazette.agenda.speakers[8] 林俊憲
gazette.agenda.speakers[9] 邱若華
gazette.agenda.speakers[10] 蔡其昌
gazette.agenda.speakers[11] 廖先翔
gazette.agenda.speakers[12] 謝衣鳯
gazette.agenda.speakers[13] 游顥
gazette.agenda.speakers[14] 林沛祥
gazette.agenda.speakers[15] 何欣純
gazette.agenda.speakers[16] 徐巧芯
gazette.agenda.speakers[17] 羅智強
gazette.agenda.speakers[18] 李坤城
gazette.agenda.speakers[19] 陳冠廷
gazette.agenda.speakers[20] 黃珊珊
gazette.agenda.speakers[21] 翁曉玲
gazette.agenda.speakers[22] 洪孟楷
gazette.agenda.speakers[23] 劉建國
gazette.agenda.speakers[24] 楊瓊瓔
gazette.agenda.speakers[25] 牛煦庭
gazette.agenda.page_start 349
gazette.agenda.meetingDate[0] 2024-03-07
gazette.agenda.gazette_id 1130901
gazette.agenda.agenda_lcidc_ids[0] 1130901_00006
gazette.agenda.meet_name 立法院第11屆第1會期交通委員會第2次全體委員會議紀錄
gazette.agenda.content 一、邀請數位發展部部長唐鳳列席報告業務概況,並備質詢;二、邀請數位發展部部長唐鳳就 「112年度出國預算辦理成效及113年度預計效益」進行專題報告,並備質詢
gazette.agenda.agenda_id 1130901_00005
transcript.pyannote[0].speaker SPEAKER_00
transcript.pyannote[0].start 1.68471875
transcript.pyannote[0].end 5.48159375
transcript.pyannote[1].speaker SPEAKER_02
transcript.pyannote[1].start 5.92034375
transcript.pyannote[1].end 7.20284375
transcript.pyannote[2].speaker SPEAKER_00
transcript.pyannote[2].start 9.19409375
transcript.pyannote[2].end 12.73784375
transcript.pyannote[3].speaker SPEAKER_00
transcript.pyannote[3].start 12.82221875
transcript.pyannote[3].end 40.85159375
transcript.pyannote[4].speaker SPEAKER_00
transcript.pyannote[4].start 41.34096875
transcript.pyannote[4].end 56.46096875
transcript.pyannote[5].speaker SPEAKER_00
transcript.pyannote[5].start 56.78159375
transcript.pyannote[5].end 107.84534375
transcript.pyannote[6].speaker SPEAKER_00
transcript.pyannote[6].start 108.23346875
transcript.pyannote[6].end 122.44221875
transcript.pyannote[7].speaker SPEAKER_00
transcript.pyannote[7].start 122.91471875
transcript.pyannote[7].end 136.31346875
transcript.pyannote[8].speaker SPEAKER_00
transcript.pyannote[8].start 136.73534375
transcript.pyannote[8].end 152.10846875
transcript.pyannote[9].speaker SPEAKER_00
transcript.pyannote[9].start 152.37846875
transcript.pyannote[9].end 153.77909375
transcript.pyannote[10].speaker SPEAKER_00
transcript.pyannote[10].start 154.13346875
transcript.pyannote[10].end 158.23409375
transcript.pyannote[11].speaker SPEAKER_00
transcript.pyannote[11].start 158.60534375
transcript.pyannote[11].end 158.62221875
transcript.pyannote[12].speaker SPEAKER_01
transcript.pyannote[12].start 158.62221875
transcript.pyannote[12].end 203.52659375
transcript.pyannote[13].speaker SPEAKER_00
transcript.pyannote[13].start 199.93221875
transcript.pyannote[13].end 201.09659375
transcript.pyannote[14].speaker SPEAKER_00
transcript.pyannote[14].start 201.90659375
transcript.pyannote[14].end 205.41659375
transcript.pyannote[15].speaker SPEAKER_00
transcript.pyannote[15].start 205.55159375
transcript.pyannote[15].end 210.37784375
transcript.pyannote[16].speaker SPEAKER_00
transcript.pyannote[16].start 210.66471875
transcript.pyannote[16].end 212.48721875
transcript.pyannote[17].speaker SPEAKER_00
transcript.pyannote[17].start 212.94284375
transcript.pyannote[17].end 213.61784375
transcript.pyannote[18].speaker SPEAKER_00
transcript.pyannote[18].start 213.97221875
transcript.pyannote[18].end 222.12284375
transcript.pyannote[19].speaker SPEAKER_00
transcript.pyannote[19].start 222.42659375
transcript.pyannote[19].end 222.96659375
transcript.pyannote[20].speaker SPEAKER_01
transcript.pyannote[20].start 222.96659375
transcript.pyannote[20].end 233.51346875
transcript.pyannote[21].speaker SPEAKER_00
transcript.pyannote[21].start 231.33659375
transcript.pyannote[21].end 231.60659375
transcript.pyannote[22].speaker SPEAKER_00
transcript.pyannote[22].start 233.22659375
transcript.pyannote[22].end 240.70221875
transcript.pyannote[23].speaker SPEAKER_00
transcript.pyannote[23].start 240.78659375
transcript.pyannote[23].end 249.47721875
transcript.pyannote[24].speaker SPEAKER_00
transcript.pyannote[24].start 249.96659375
transcript.pyannote[24].end 257.93159375
transcript.pyannote[25].speaker SPEAKER_00
transcript.pyannote[25].start 258.20159375
transcript.pyannote[25].end 267.06096875
transcript.pyannote[26].speaker SPEAKER_01
transcript.pyannote[26].start 267.06096875
transcript.pyannote[26].end 297.18284375
transcript.pyannote[27].speaker SPEAKER_00
transcript.pyannote[27].start 296.98034375
transcript.pyannote[27].end 328.06409375
transcript.pyannote[28].speaker SPEAKER_01
transcript.pyannote[28].start 328.35096875
transcript.pyannote[28].end 353.52846875
transcript.pyannote[29].speaker SPEAKER_00
transcript.pyannote[29].start 352.11096875
transcript.pyannote[29].end 352.12784375
transcript.pyannote[30].speaker SPEAKER_02
transcript.pyannote[30].start 352.12784375
transcript.pyannote[30].end 352.81971875
transcript.pyannote[31].speaker SPEAKER_02
transcript.pyannote[31].start 353.93346875
transcript.pyannote[31].end 358.00034375
transcript.pyannote[32].speaker SPEAKER_02
transcript.pyannote[32].start 358.25346875
transcript.pyannote[32].end 362.16846875
transcript.pyannote[33].speaker SPEAKER_02
transcript.pyannote[33].start 362.40471875
transcript.pyannote[33].end 382.23284375
transcript.pyannote[34].speaker SPEAKER_02
transcript.pyannote[34].start 382.73909375
transcript.pyannote[34].end 389.72534375
transcript.pyannote[35].speaker SPEAKER_00
transcript.pyannote[35].start 385.47284375
transcript.pyannote[35].end 385.84409375
transcript.pyannote[36].speaker SPEAKER_00
transcript.pyannote[36].start 386.77221875
transcript.pyannote[36].end 388.66221875
transcript.pyannote[37].speaker SPEAKER_00
transcript.pyannote[37].start 388.93221875
transcript.pyannote[37].end 435.76034375
transcript.pyannote[38].speaker SPEAKER_01
transcript.pyannote[38].start 434.71409375
transcript.pyannote[38].end 435.55784375
transcript.whisperx[0].start 2.849
transcript.whisperx[0].end 5.054
transcript.whisperx[0].text 謝謝主席陳淑月委員.現在請部長唐鳳部長
transcript.whisperx[1].start 9.212
transcript.whisperx[1].end 33.765
transcript.whisperx[1].text 政委好部長好我想數位部國人對於基於眾望當然民眾希望打債要有具體的一個成果第二就是對於公司部門的直通安全民眾的直通安全要有基本的一個保障另外對於數位產業的一個發展也要有給予正面的一個協助那我們來看
transcript.whisperx[2].start 34.926
transcript.whisperx[2].end 55.877
transcript.whisperx[2].text 台灣是全球資安威脅的一個重點區域那資安就是等於國安國家的安全的一個重點數位部希望說我們國人希望說數位部能夠改善我們國家的公司部門的資通安全當然
transcript.whisperx[3].start 56.929
transcript.whisperx[3].end 77.229
transcript.whisperx[3].text 一句啊資通安全管理法我們有分層管理的機制包含內部的集合啦第二方的集合啦或者是導入資訊安全管理系統完成公正的第三方驗證那資安署也有重要的工作就是完成他的集合包括公務機關
transcript.whisperx[4].start 78.57
transcript.whisperx[4].end 78.79
transcript.whisperx[4].text ﹚指摘
transcript.whisperx[5].start 108.371
transcript.whisperx[5].end 135.548
transcript.whisperx[5].text 之安事件的件數來看我們公務機關跟非公務機關的資通安全其實它的改善還是有相當大的空間我們來看之安的事件的數量沒有看到減少了也都是有增加尤其比較嚴重的像二級的事件跟三級的事件有增加的趨勢當然部長也知道二級就是非核心的資訊
transcript.whisperx[6].start 137.77
transcript.whisperx[6].end 157.366
transcript.whisperx[6].text 業務他相關的這些遭到洩漏、篡改或是停頓等等那三級就是一般公務或是機敏資料遭到洩漏、篡改、停頓等等那這些部分請部長簡單說明一下我們現在目前的直通安全的狀況
transcript.whisperx[7].start 159.107
transcript.whisperx[7].end 177.315
transcript.whisperx[7].text 我們看到這個建築增加有很大一部分原因是因為我們採取鼓勵通報及時聯防這樣子的政策在此之前就是2021年或以前他的資安專職人員他不一定有意識到發生事情意識到之後他並不一定有那麼強的保證說他通報之後立刻會有人來幫他進行應酬
transcript.whisperx[8].start 178.075
transcript.whisperx[8].end 203.711
transcript.whisperx[8].text 所以隨著我們應變儲備的能力以及偵測的能力變強本來就會事件的數量變多這是第一個那第二個是說我們現在透過像剛剛提到的巡迴的集合等等的方式我們發現就是攻擊的那個數量以及攻擊的手段的就是先進的程度也不斷的在增加所以其實我們是花了非常非常多的力氣才能夠讓大家看到說最近包含選舉前等等我媽是有其他的一些發現的問題
transcript.whisperx[9].start 205.692
transcript.whisperx[9].end 221.791
transcript.whisperx[9].text 一照治安法,治安署他並沒有對所有的公務機關有集合的權限。那我們所屬的這些公務機關的治安資料有很多待改善的事項是沒有被治安署掌握的,對不對?
transcript.whisperx[10].start 222.872
transcript.whisperx[10].end 247.742
transcript.whisperx[10].text 我們絕大部分都是集合一定會管考剛剛您如果提到的是像鄉鎮市議會或等等這些這些我們在新版的資安法裡面有做處理那這個草案應該這幾天就會送到現在另外一個問題就是我們一般的非公務機關資安法它沒有去統一要求我們所有的非公務機關的資安相關的資料的這些義務嘛那我們非公務機關的資安維護計畫
transcript.whisperx[11].start 250.043
transcript.whisperx[11].end 256.932
transcript.whisperx[11].text 朝受的治安事件還是沒有辦法有效的掌握這也是我們面對的問題那沒有治安法的一個規範
transcript.whisperx[12].start 259.243
transcript.whisperx[12].end 284.604
transcript.whisperx[12].text 據如何集合資安資料掌握資安事件這也是數位部未來要處理的一個重要議題來說明一下謝謝當然他如果是非公務機關但是被判成關鍵的基礎設施或資訊系統的話那這部分是在資安法裡面那委員剛剛提到的有些外面大家很多人在用他是上市歸公司那這樣的話現在他也要有資安事件要發表重大訊息要設資安長等等
transcript.whisperx[13].start 284.924
transcript.whisperx[13].end 303.671
transcript.whisperx[13].text 那如果又沒有上市櫃的就是普通的這些產業的話 那我們現在也透過像TW3CC現在在資安院提供他們24小時每週7天這樣子的即時應儲的服務 那看署長要不要﹖部長我還是具體的建議 我們現在有的機制還是要強化的 我們各單位的內部集合
transcript.whisperx[14].start 304.631
transcript.whisperx[14].end 326.845
transcript.whisperx[14].text 現在是一年兩次我是希望能不能調高頻率至少每季一次看有沒有這樣的一個調整的方式另外就是要持續的擴大辦理針對現有的公務機關以及非公務機關它的集合頻率跟次數而且要分為定期跟不定期來做集合來簡單說明一下
transcript.whisperx[15].start 328.533
transcript.whisperx[15].end 353.269
transcript.whisperx[15].text 當然我們現在有一個重要政策就是去導入所謂的端點政策系統意思就是說不是只有快集合的時候我們才來看他的這個狀態而是他隨時會回報他實際的狀態那除此之外剛剛委員提的也很好就是像社交工程的演練啊或者我們請紅隊來實際上打打看啊等等這個事情也不會告訴他們到底是用什麼手法來做所以這些我們都有在做那是不是資安署也多說明一下資安署說明一下
transcript.whisperx[16].start 353.971
transcript.whisperx[16].end 381.776
transcript.whisperx[16].text 好的謝謝委員其實我們除了資安集合之外我們還有從外部就是從外部去看網路上面的流量去監測是不是有害侵第二個我們也會做攻防就是說他自己說他做得很好但是我們會攻防看看他是不是有沒有問題就是從外面是不是攻得進去所以其實不只做資安集合那另外跟委員報告就是其實我們偵測發現網路上的攻擊真的是變多所以當他有偵
transcript.whisperx[17].start 382.816
transcript.whisperx[17].end 405.322
transcript.whisperx[17].text 我們現在是導入那個隨時的監測機制所以他們每隨時有問題我們都是及時要求我還是最後具體的建議除了現行機制的強化我們對治安法的修正我們看到現在非公務機關他不是治安法的一個規範的一個對象也沒有主管機關去要求他們的治安防護這個要持續嚴厲來跟業界溝通
transcript.whisperx[18].start 407.382
transcript.whisperx[18].end 434.252
transcript.whisperx[18].text 以公司的規模或者是他們涉及的業務為基準.逐步地將非公務機關納入這個資安法的一個範疇.那我們數位部現在有一些修正草案.資安署具有定期或不定期.集合公務機關以及特定會公務機關的權限.這個部門也要加強跟行政院來做協調.完成行政院的這樣一個公司送到立法院來沒問題 謝謝