2023-05-26 00:33:12morrisonlt

電子發票平臺爆資安漏洞 財部今赴政院資安會報報告

臺灣公部門資安問題頻傳,財政部「電子發票平臺」也爆發資安缺失。對此,數位部今(22)日指出,已安排財資中心於今(22)日行政院國家資通安全會報期間,報告本事件應處及強化之作法,以作為各機關借鏡。

立法院交委會22日邀請數位部、財政部就「電子發票整合服務平臺登入系統出現資安缺失,如何就全國政府部門各系統進行資安系統盤點及改善」進行專題報告。

數位部報告時指出,有關媒體報導「財政資訊中心電子發票整合服務平臺」使用相同預設密碼,以致有資料外洩疑慮一案。5月10日臺灣電腦網路危機處理暨協調中心(TWCERT/CC)轉知資安署,資安署立即聯繫財資中心確認及應處,並要求財資中心進行資安事件通報,以及督促相關改善措施。如預設密碼隨機產生、強制更改仍存有預設密碼帳號,以及首次登入強制變更密碼等。

數位部說,財資中心分別於5月11至16日回報完成預設密碼隨機產生、強制更改仍存有預設密碼帳號,及加入第二因子變更密碼機制等改善措施,復經資安署進行抽測,確認該中心已依法完成應處。

數位部說,為提醒所有部、會及縣市政府機關應註意避免類此事件,已安排財資中心於22日行政院國家資通安全會報期間,報告本事件應處及強化作法,以作為各機關借鏡。

此外,數位部指出,為精進資安防護作為,將宣導各機關應全面盤點業管系統,強化系統帳號密碼強度及管理制度,並於機關資安稽核項目中,將系統密碼合宜性納入稽核項目,以協助機關強化資安防護,避免類似情事再次發生。

數位部說,藉由與各機關(構)聯防及快速通報應變作為,以強化我國資安防護韌性,並將持續推動資安法遵各項防護規範,以及精進資通安全管理措施,並透過適當風險管理機制,以維護國家整體資通安全。

更多中時新聞網報導
破萬六!自營商買瘋了「不只要領股息還要賺價差」狂掃6檔金融股
房價會跌是傻話?少子化沒用?爆5大關鍵:以後更買不起
沒工作也能保勞保!「還不用入職業工會?」7大條件保證續保

你可能感興趣的文章

開始理解到...

台灣不流行禮尚往來,一來不隨便接受別人恩惠,二來肯接受別人恩惠,證明是信任 譬如:台灣不認同禮尚往來,主要從柬埔寨事件,台

2024-05-12

《少年的漂浪旅程》:活著的毅力和勇氣

「你們認為歐洲比非洲好?歐洲不是你們想像的那樣...」兩名塞內加爾少年賽杜和表哥穆撒為了圓夢也為了改善家裡的經濟狀況,瞞著各

20 小時前

欠錢一定要還,所受的果報太可怕了& 人一生所做過的事,菩薩完完全全都知道,欠別人的一點都逃不了

分享一       以下為一位師姐自述,來文照登:     弟子多年來感情非常不順遂,常

18 小時前

懺悔常過不了?—必勝懺悔法

    以下為一位有緣人分享,來文照登:       我的兩個小孩經請示,都是過去世的仇人,一個是

17 小時前

想人生早些改善,就早點開始吧

    以下為一位師姐分享,來文照登:       有一年,對於因果還不是那麼有感應時,曾和先生到

17 小時前