電子發票平臺爆資安漏洞 財部補破網
財政部「電子發票整合服務平臺」爆發重大資安漏洞,數位部及財政部今赴立院交通委員會就此事做專案報告。圖爲蔡英文總統(中)5月9日偕同數位發展部部長唐鳳(左)及網家集團董事長詹宏志(右)主持臺灣資安館開幕。(本報資料照片)
財政部「電子發票整合服務平臺」爆發重大資安漏洞,民衆發現,只要輸入企業統編、政府提供預設密碼,就可以瀏覽企業會員資料,受影響企業共有超過130家上市櫃公司。數位部及財政部今赴立院交通委員會就此事做專案報告,數位部表示,將宣導各機關應全面盤點業管系統,強化系統帳號密碼強度及管理制度,避免類似情事再次發生。
國內1789家上市櫃公司,其中78家上市、56家上櫃公司企業沿用政府提供的預設密碼,其中以光電業者最多,其次爲半導體、電子零組件業;此外,連中華郵政、臺鐵等國營事業或行政法人等組織,也有相同問題,資安管理門戶洞開。
財政部財政資訊中心官員表示,公部門單位開立電子發票資料主要爲行政支出及紀念品項目,無涉國防採購。且從得知問題後,財政資訊中心即亡羊補牢,着手改善。
數位部報告指出,臺灣電腦網路危機處理與協調中心在10日轉知數位部資安署,資安署立即聯繫財政資訊中心確認及應處,並要求財資中心進行資安事件通報,及督促相關改善措施,包含預設密碼隨機產生、強制更改仍存有預設密碼帳號,以及首次登入強制變更密碼等。財政部官員呼籲,部分仍使用政府預設密碼的單位,能儘快進行變更。
數位部表示,財資中心將在今日行政院國家資通安全會報期間,報告這件事件應處及強化作法,作爲各機關借鏡。此外,爲精進資安防護作爲,將宣導各機關全面盤點業管系統,強化系統帳號密碼強度及管理制度,並於機關資安稽覈項目中,將系統密碼合宜性納入稽覈項目,以協助機關強化資安防護。
數位部強調,藉由與各機關聯防及快速通報應變作爲,以強化我國資安防護韌性,並將持續推動資安法遵各項防護規範,以及精進資通安全管理措施,並透過適當風險管理機制,以維護國家整體資通安全。