資安院:透過弱點掃描與檢測 強化潛在弱點管理
記者吳典叡/臺北報導
114年度公務機關暨特定非公務機關資安事件原因統計近日公布,國家資通安全研究院指出,今年截至10月底止,兩類機關於資安事件型態呈現明顯差異,反映出防護需求不同,但在系統防護上均仍有改善空間,建議應透過弱點掃描強化管理。
最新一期資安週報-第18期(114/11/6 -13)中,資安院表示,隨著資通環境日益多元與複雜,威脅樣態不斷演變,外部入侵、惡意程式投放到內部操作失誤,都可能對系統運作與資料安全造成實質衝擊。其中,截至今年10月底資安事件通報統計,在可識別事件發生原因中,公務機關與特定非公務機關在資安事件型態上,呈現明顯差異,反映兩類機關在業務架構與防護重點面臨不同的挑戰。
在公務機關的資安事件肇因方面,資安院指出,常見風險主要聚焦於「系統弱點、人員行為、委外維運」等面向。其中,公務機關網站與應用系統多為對外服務入口,若開發流程未落實安全檢測或弱點修補,可能成為入侵跳板,建議推動安全開發流程制度化,並將弱點掃描、滲透測試與修補驗證納入常態作業,確保服務上線後,持續具有防護力。
資安院強調,人員行為是防護鏈中最不可忽視的一環,如社交工程、弱密碼及下載來源不明套件等行為,顯示安全意識仍有待提升。建議公務機關應透過教育訓練、權限管理與操作稽核等方式,降低人為誤用風險。此外,委外廠商的維運環境與管理流程也須納入防護範圍,契約中應明訂「資安責任、稽核及通報要求」,確保內外部作業符合防護標準。
此外,特定非公務機關部分,資安院表示,資安事件肇因多以設備異常及環境因素為主,屬直接影響系統可用性的事件。值得注意的是,網站設計不當、設定錯誤及應用程式漏洞,以網路攻防演練發現為主,顯示系統與應用層的防護仍不可忽視,需透過持續弱點掃描與檢測,強化潛在弱點管理並降低風險。
資安院指出,資安防護仍須強化,應透過弱點掃描強化管理。(取自資安院官網)
公務機關非法入侵事件中,以異常連線占多數。(取自資安院官網)
其他人也在看
數發部:30機關導入AI應用平台 助效率提升
為了解決公部門使用AI痛點,數位發展部建置「政府AI應用平台」,提供安全可靠的AI語言模型。數發部指出,目前有30個機關導入,應用於整理會議紀錄、公務報表審核等,大幅提升辦公效率。 為加速政府機關推動數位轉型,數位發展部建置「政府 AI 應用平台」(TryAI),提供安全可靠的AI語言模型試用環境。 數發部18日召開記者會,數發部數位政府司長王誠明指出,政府單位使用AI時有三大痛點,「政府AI應用平台」的目標則是提供可靠的 AI 語言模型試用環境,他說:『(原音)機關在使用AI有三個痛點:不敢用、成本高跟應用少。那不敢用就是說,很多的這個AI的模型,可能因為他自己在試用,不管是在試用這個做會議記錄,或者說做逐字稿等等,可能在開源開放的商用模型,比如說這個ChatGPT或是Gemini,用的時候會擔心機敏資料不安全。』 他進一步指出,TryAI平台自今年3月底上限以來,已有30個機關導入。目前已有初步成果,像是衛福部利用平台自製「公版神隊友」,將原先需耗時30至40小時的人工會議紀錄整理工作,縮短至6小時,大幅提升工作效率。 此外,內政部、財政部等單位也使用AI語言模型,用於協助報表審核
中央廣播電台 ・ 1 天前
投訴多! 公車急煞急衝 議員:恐因載客獎金
台北市公車急煞急衝問題,近三年內已累積1313件乘客摔倒投訴案件,平均每年高達437件,相當於每天有1至2名乘客提出投訴。議員質疑「載客獎金」制度可能是導致公車駕駛搶快的原因之一,呼籲交通局盡速檢討。
TVBS新聞網 ・ 1 天前
才為于朦朧發聲!孫德榮身體2異狀急改遺矚
[NOWnews今日新聞]64歲王牌經紀人孫德榮(孫腫),日前因為墜樓身亡的中國男星于朦朧發聲,而受到死亡威脅,被恐嚇「光復節就是死期」。雖然平安度過當天,但不料昨(16)日,他突然在Facebook...
今日新聞NOWNEWS ・ 1 天前
國泰人壽外溢保單 5年拚200萬戶 (圖)
國泰人壽17日舉行「讓健康有力於你」記者會宣布,今年7月起健康險全外溢、明年7月改為全發小樹點方式,外溢保單從80萬戶,5年達到200萬戶。圖左起國泰人壽協理劉明達、資深副總經理孫至德、總經理劉上旗、執行副總經理林昭廷與資深副總經理吳俊宏。
中央社 ・ 1 天前
彰化文雅畜牧場驗出芬普尼超標 場內25萬顆雞蛋銷毀
(中央社記者吳哲豪、鄭維真彰化18日電)彰化文雅畜牧場雞蛋驗出芬普尼超標,彰化縣政府今天指出,農業處、動防所等單位,昨晚採樣後已將畜牧場內25萬顆雞蛋銷毀,場內雞隻也已停止產蛋。
中央社 ・ 1 天前新北自助洗衣機內有刀片 女被割傷濺血
(中央社記者王鴻國新北18日電)新北市林姓女子17日到三重某自助洗衣店洗衣,當打開洗衣機拿已洗好衣物時竟遭刀片割傷,手指傷口濺血,業者稱不知為何有刀片。林女上網貼文並說明擬向消保官提申訴。
中央社 ・ 1 天前
逢甲改裝車噪音糾紛變毆打案 警察局長曝通報時間、收5報案
台中逢甲商圈今(17日)凌晨發生改裝車深夜噪音引發的暴力衝突,一名陳姓男子因受不了持續噪音,下樓理論並持滅火器噴灑車輛,隨後遭車主等人以球棒圍毆,事件引發市議員關注,警察局長吳敬田今在議會備詢時表示,警方在接獲第1通噪音報案後6分鐘到場,並坦承當時共接獲5通相關報案。
鏡新聞 ・ 1 天前伊拉克國會大選 蘇達尼聯盟勝出但新政府難產
(中央社巴格達17日綜合外電報導)伊拉克選舉的最終結果今天顯示,總理蘇達尼領導的政治集團贏得最多席位,但由於各方為達成多數優勢而持續角力,新政府的成立可能仍需數月之久。
中央社 ・ 1 天前大眾電腦收起訴狀 國防部討1.13億價金返還及違約金
(中央社記者曾仁凱台北18日電)大眾投控今天下午召開重大訊息記者會,說明子公司大眾電腦收到起訴狀。大眾電腦先前投標承攬國防部纖維疊層不織布標案,供應商攻衛公司以中國地區產品交貨,遭國防部向台北地方法院起訴請求返還價金,並支付懲罰性違約金與利息,共計約新台幣1億1348萬元。
中央社 ・ 1 天前新北「愛在畫中」頒獎 身障者以筆繪出生命能量
(中央社記者黃旭昇新北18日電)新北市今天舉辦第28屆「愛在畫中」身心障礙者巡迴畫展頒獎,以「理解隱性障礙、消除誤解歧視」為主題,肯定127名得獎者及多個單位,以畫筆呈現生命能量,展現獨特創作力。
中央社 ・ 1 天前

館長被「窩裡反」性騷、收紅錢黑料連爆 直播3天賺27萬抖內
網紅「館長」陳之漢被3位資深員工爆料,他週末連開3天直播,先是反控對方恐嚇要錢,又坦承以前手機有自己的私密片,不知道對方拿他手機動了什麼手腳,強調自己是受害者,還說難過到抱著老婆哭;「窩裡反」的狗血劇情吸引大批網友看熱鬧,據網紅四叉貓統計,館長3天抖內收入高達27萬元,形象毀滅但荷包滿滿。
鏡新聞 ・ 1 天前警追捕惡煞曝光 運兵車藏「染運將血球棒」
台中市街頭深夜噪音擾人清夢,一名陳姓運將前去理論卻慘遭多名惡煞圍毆,造成頭破血流、手指骨折等嚴重傷勢,目前仍在住院觀察中。警方迅速逮捕多名嫌犯,並在其車輛後車廂發現沾有陳姓運將血跡的鋁棒。陳姓運將的母親哽咽表示,兒子平日辛苦跑計程車賺錢養家,卻遭這群惡煞毆打和勒脖,她難以接受!其中一名蔡姓嫌犯在被逮捕後,竟還在派出所拍照發文求救,引發眾怒。
TVBS新聞網 ・ 1 天前以色列媒體:數百名巴勒斯坦人被安排離開加薩
(中央社記者施婉清開羅18日專電)以色列媒體報導,有數百名加薩的巴勒斯坦人近期經由包機抵達不同國家,航程由以色列公民在愛沙尼亞註冊的神秘顧問公司安排。全球正密切關注,以色列是否意圖推動巴勒斯坦人從加薩「自願移民」。
中央社 ・ 1 天前
財劃法朝野新僵局 卓揆喊全面迎戰、將提院版|#鏡新聞
立法院14日三讀通過修正「財劃法」,形成新的朝野僵局,藍白要求總預算退回行政院重編,行政院長卓榮泰宣告要全面迎戰,強調行政院仍會提出院版。對於如何迎戰,是否有討論過不副署?政院發言人李慧芝指出,卓揆20日會親自出面報告。 加入頻道會員支持鏡新聞🩷: https://www.youtube.com/channel/UC4LjkybVKXCDlneVXlKAbmw/join 鏡電視綜合台YouTube👉http://pse.is/59enw2 鏡電視直播台YouTube👉https://pse.is/4w3gts
鏡新聞 ・ 1 天前

周杰倫突爆粗口!曝專輯卡關內幕:會把人逼瘋 真實心聲全說了
天王周杰倫在音樂圈發展多年,唱紅不少歌曲,受到許多歌迷喜愛,而他平常也會在社群中分享生活點滴,今(17日)透露因為雨天所以沒辦法打球,讓他不禁想起小時候因為要在家練琴,只能在窗戶外看其他小朋友在外頭遊玩的往事,忍不住爆粗口。蔡佩伶報導
三立新聞網 setn.com ・ 1 天前10月人民幣存款餘額連3月下滑 續於低檔波動
(中央社記者潘姿羽台北17日電)中央銀行今天公布10月國銀人民幣存款餘額為人民幣1187.94億元,連續3個月下滑。央行官員分析,國銀人民幣存款餘額今年初跌破12年低點後,轉為低檔整理,目前也在此區間波動。
中央社 ・ 1 天前扶輪公益網 捐贈輔大醫院物資
輔仁大學附設醫院日前接受國際扶輪3490地區扶輪公益網及多家企業聯合捐贈物資,此次捐贈由扶輪公益網主委葉淑麗(Sally)號召,結合英紡企業、永紡企業與皇冠不動產3家企業共同響應,為醫護人員送上最實際的溫暖與鼓勵。
工商時報 ・ 1 天前