iVOD / 164112

羅美玲 @ 第11屆第4會期外交及國防委員會第4次全體委員會議

Index Text
0 羅委員美玲:(10時7分)謝謝主席。有請國安局蔡局長。
1 主席:局長請。
2 蔡局長明彥:主席早,羅委員早。
3 羅委員美玲:局長早。局長剛剛提到,中共擴大對於我國的滲透手法已經到了五花八門的地步!同時也提到,中共密集對我們網駭以竊取機敏資料,甚至是威懾。從過去所知,很多的攻擊滲透其實大部分都來自境外,可是今年9月份央廣官網首頁被入侵了,並置換為中國的五星旗,甚至在9月19日、25日連續遭到網攻,造成整個系統癱瘓。當然,第一時間我們會想,這又是來自於境外的駭客入侵,可是經過調查才發現,原來是央廣內部的工程師所為。很多專家學者提到,這是不是另外一種中國認知作戰的手法之一?局長如何看待央廣被入侵一事?會不會是國內的協力者跟中國所引起的國安事件?有沒有跡象顯示?
4 蔡局長明彥:有,這問題我們有在注意,因為央廣也算是重要的政府關鍵設施,涉及大眾傳播,所以這個案子一發生我們就有在注意。
5 第二個部分,這案子確實有央廣內部人員外洩一些資安資訊,引發了相關的犯罪偵防案件,所以檢調已經在進行相關調查,據我們所了解,是非常積極在處理,因為……
6 羅委員美玲:局長,我打岔一下。因為我剛剛聽到您說有外洩一些資料,所以這個工程師除了惡意把首頁換成五星旗網頁外,也確確實實外洩了一些資訊出去,是這樣的意思嗎?從您剛剛的說法來看。
7 蔡局長明彥:我說明一下。他在進行網路內部的干擾手法時,有涉及到他們內部的一些資訊,包括資安管理的一些資訊,且相關的涉案人員對這些資訊有一些相關的交流,這是目前處理的主要方向。至於有沒有外力的部分,這部分可能要再由檢調做進一步的偵辦,我們這邊要是有相關情資的話,也會提供給檢調單位處理。
8 羅委員美玲:所以目前有任何比較確實的情資嗎?
9 蔡局長明彥:因為這案子還在……
10 羅委員美玲:還在偵辦當中,所以很多細節都不方便。因為這個部分很敏感,就是官網首頁放置五星旗,甚至媒體報導可能還牽扯到一些政治人物,我想這個部分的話,國安單位可能要特別留意。
11 再來,其實我有看到報告裡面也整理出來了,像中國滲透的方式真的是非常多元,像國安局其實很早就已經整理出來了,像鎖定退役軍人、現役軍人、政府機關,還有親中的組織。管道的部分在報告上面我也看到有黑道幫派、地下錢莊、一些宮廟、民間社團等等,手法也是非常的多元,像網路勾聯、金錢利誘,還有債務脅迫等等。之前我有看到某些專家學者都已經提到了,其實不單單是這些手法,看起來這些手法好像是針對高層,其實已經是全面入侵。
12 我有看到高檢署偵查的一個案件,就是今年年初的時候,他們有偵辦一個有關違反國安法的案件,裡面就有提到有一個張姓民眾,他成立了軍用品的商店,當然去的人可能很多都是警察或軍人,軍警很多,然後他就說:我給你折扣,可是你必須要出示你的證件;再來的話,你必須把這些證件上面的資料,比如名字、聯絡電話等等,甚至還有單位把它做紀錄下來。這跟一般商家給折扣的方式不太一樣,一般給折扣都是出示一下證件證明資格,當你有優惠的資格就OK了,可是這個不是,他做了所有的紀錄,甚至他還辦了所謂民防的座談,參加的這些人就發現為什麼來的時候要寫非常仔細的一些資料?那時候大家就覺得不太對勁了。
13 所以我們可以發現除了剛剛所提到的這些管道、這些對象,其實它幾乎已經到了全面入侵,你可能去買個東西就會成為被諜報的對象,你的資料可能就是被……後來偵辦的過程當中也證實他是用這些方式,開設軍用品店的張姓民眾就把這些蒐集到的身分跟資料真的就是給中國了,所以讓一般民眾根本防不勝防。我們要如何判斷?可能連去買個東西,我的資料就會外洩、我的資料就被送到中國去了,民眾要如何防範呢?
14 蔡局長明彥:對,這部分也謝謝委員的質詢。就民眾保防或保護個資的意識,可能也要透過我們這樣的討論,讓民眾更加重視這個問題,包括企業也是一樣,有一些企業機敏的資訊,可能也要注意到機敏資訊的保護。委員所提到的是,民眾在消費行為的過程當中難免會留下一些個資。我們還是會儘量提醒,在留用個資的過程當中,可能還是要確認相關的必要性。假如是沒有必要的消費行為過程當中卻要留下個資的話,那我們會儘量提醒民眾,可能要儘量避免這樣的狀況,因為個資被蒐集之後,假如再經過大數據的運用,就國安的角度來講,可能產生的影響會蠻大的,不是只有你個人的傷害,而是對於整個國家群體造成的影響。
15 羅委員美玲:像過去的話,民眾去做消費的時候,可能考慮我的資料可能會被流到詐騙集團手裡,也許過去的認知就只有這樣,可是我們現在發現不是這樣而已,除了會流入詐騙集團,可能這些資料還會被送到中國去。這個部分現在有很多民眾還沒有辦法意識到,大家還停留在我的資料可能被這些不法人士轉賣給詐騙集團,可能只停留在這裡,還是沒有意識到這個資料可能會跟國安有關係,這是一個破口。
16 蔡局長明彥:是,這部分要特別利用這個機會跟大家做個說明跟報告,因為中共有國家情報法的規定,假如是有中製的app,或是有中資的電商的話,那你在網路的這些消費行為或使用app的過程當中,可能就有一些個資被蒐集了。在中國國家情報法的要求之下,這些中資或中企就必須把客戶的資料提供給中國的安全部門參考運用。也是因為這樣的考量,本局在之前有針對在國內比較流通的中製app的資安,做一個蠻全面的檢測,用5個類別跟15項標準來檢測,他們對於個人資訊的蒐集太超過一般授權的權限。
17 羅委員美玲:局長,你現在講的部分,本來是我待會要跟你探討的,因為時間的關係,你剛剛所講到的5個app受到……我知道你們之前有做過檢測,就是有非常多的違規,像小紅書、微博、抖音、微信、百度雲盤,這些的違規項目非常高的,尤其小紅書是全面違規,可是問題是我們的民眾並不知道,也許居民使用這些app的時候,他的資訊、他的個資全部都已經在中國了,這是不是要加強宣導?
18 蔡局長明彥:事實上,這方面的管制並不是國安局的業管,但國安局基於國家安全的需要,以及對於中共蒐集國人個資的關切,我們才會自己很積極、主動針對這些中製app做資安檢測,後續還會針對中製的一些產品公告一些資安檢測項目。
19 羅委員美玲:對,因為我是看到您確實是有做檢測,其實今年你們跟一些國安單位就已經有公告了一些。
20 蔡局長明彥:是。
21 羅委員美玲:可是問題是,到底多少民眾會去看這個資訊?有沒有意識到國安的危機?所以就這個部分,我想國安相關的單位應該要一起來想辦法讓民眾了解。
22 蔡局長明彥:對,我們這方面的檢測報告,大概都也有跟媒體朋友分享,也希望透過媒體的報導,讓國人在資安方面的警覺跟意識,可以透過一次次社會的討論,能夠持續地提升。謝謝委員的提醒,謝謝。
23 羅委員美玲:OK,以上,謝謝。
24 主席:謝謝羅美玲委員,局長請回。
25 主席(羅委員美玲代):接下來有請王定宇召委。
公報詮釋資料
page_end 102
meet_id 委員會-11-4-35-4
speakers ["王定宇","陳俊宇","陳永康","羅美玲","沈伯洋","馬文君","陳冠廷","林楚茵","徐巧芯","王鴻薇","吳宗憲","黃仁","林憶君"]
page_start 67
meetingDate ["2025-10-15"]
gazette_id 1148302
agenda_lcidc_ids ["1148302_00004"]
meet_name 立法院第11屆第4會期外交及國防委員會第4次全體委員會議紀錄
content 邀請國家安全局局長蔡明彥率相關情報機關首長提出「國家情報工作暨國家安全局業務報告」, 並備質詢
agenda_id 1148302_00003