大陸駭客入侵 立委驚這兩種機構被攻擊次數是全球兩倍

馬文君指出臺灣教育和研究機構遭攻擊次數是全球兩倍,政府應加強防駭客入侵。圖/立委馬文君提供

國內資安廠商統計,從2022年8月中至2023年2月底,臺灣遭網攻的前五大產業中,臺灣教育與研究單位居冠,平均每週面臨4730次攻擊,是全球平均的接近二倍,立委馬文君說,中國駭客攻擊不斷進化,政府能否跟上資訊安全維護,讓人憂心。

馬文君說,行政院通令公務機關不得使用、採購中國廠牌的資通訊產品,2019年教育部斥資1.5億元招標「臺灣學術網路系統優化」採購案,由亞太電信得標,但是被檢舉,採用中國製零組件。

教育部聲稱,爲顧及臺灣學術網路正常運作,邀集行政院資安處、專家學者研商,全案採購的元件屬被動式,沒有控制網路連線及運算功能,所以「無資安風險」,判廠商違約減價,打九五折收受結案。

然而,廠商不滿,提出訴訟,近日,臺北地院認爲此案中的元件,確實不妨礙安全及使用需求,判決教育部敗訴!須再給付「臺灣學術網路系統優化」採購案承商大約3000萬元貨款,還要另外給付5%利息。

馬文君說,行政院通令公務機關不得使用、採購中國廠牌的資通訊產品,避免資安疑慮,法官並不認同。然而,國際上許多專家警告,中國駭客正在利用網路邊緣裝置,例如路由器、防火牆、VPN等漏洞,作爲攻擊竊入點。

國內資安廠商也曾統計,從2022年8月中,至2023年2月底,臺灣遭網攻的前五大產業中,臺灣教育與研究單位居冠,平均每週面臨4730次攻擊,是全球平均的接近二倍。數字怵目驚心,判決又擺在眼前,國安局怎麼因應?

國安局將駭客威脅歸納爲兩大類,一是傳統駭客手法,外在攻擊,另一種是滲透供應鏈,安裝木馬,利用後門入侵,面對駭客手段不斷進化,政府也要提出更有效的防護措施,確保臺灣資訊安全。