政院防「骇」演练 大致过关

2015-12-22 10:26| 发布者: admin| 查看: 1622| 评论: 0

摘要: 发布时间: 来源: 责任编辑:小 . 中 . 大 恐攻阴霾罩顶,行政院近日选定核电厂、炼油厂、机场等关键基础设施做网络实兵演练,副阁揆张善政昨(21)日公布演练成果「大致过关」。不过,随总统大选靠近,政院也说,近来大陆对我网络侵扰愈来愈严重,反制之道只有自己变强。张善政目前也身兼行政院资安长。过去三年来,政院每年都从国安体系调派好手,实际「骇入」政府网站测试安全性。今年适逢欧美多国遭遇...
发布时间:    来源:    责任编辑:小 . 中 . 大

  恐攻阴霾罩顶,行政院近日选定核电厂、炼油厂、机场等关键基础设施做网络实兵演练,副阁揆张善政昨(21)日公布演练成果「大致过关」。不过,随总统大选靠近,政院也说,近来大陆对我网络侵扰愈来愈严重,反制之道只有自己变强。

  张善政目前也身兼行政院资安长。过去三年来,政院每年都从国安体系调派好手,实际「骇入」政府网站测试安全性。今年适逢欧美多国遭遇恐怖攻击,加上「伊斯兰国」(IS)也点名台湾为反伊成员,政院因此「加码」针对我关键基础设施做情境演练。

  在政府网站实兵演练方面,政院一共调派20名攻击手,从10月中开始,一连40天对行政院所属32个二级部会发动攻击。最后在1,322个系统中,找出339个弱点,系统平均弱点数略高于去年,其中有40.7%弱点出现原始码等敏感信息暴露。

  政院资通安办公室主任萧秀琴解释,今年平均弱点数偏高,是因为政府聘雇的黑客成功攻入不少机关过去开发、但早已不用的「孤儿网站」。值得庆幸的是,过去很多公务员爱乱开电子邮件的毛病,今年已大幅降低。

  至于在关键基础设施情境演练方面,张善政说,今年受测对象包括核二厂、大林炼油厂、松山机场与花莲港,「它们一开始多自信攻不破,但在与专家反复询答过程中,还是能找到弱点」,所幸受测机关多能很快找到解题方法,「大致通过测试」。

最新评论

Copyright © 2020-2021 tigtag.com |网站地图  
返回顶部