電子發票整合平臺弱密碼問題 財部三招補洞

財資中心說明,目前營利事業多采工商憑證註冊後自行設定密碼登入整合服務平臺,僅部分營利事業使用整合服務平臺核發的預設密碼登入。爲強化系統使用安全性,除已改善弱密碼問題,營利事業登入整合服務平臺後,也會顯示前次登入紀錄,並得選擇以電子郵件通知該次登入紀錄,方便營利事業確認整合服務平臺使用情形。

他指出,財資中心平時分定期稽覈跟專案稽覈,定期是每半年一次,密碼的部分,財政部有要求使用者變更它的密碼,但是沒有去稽覈到業者是不是真的有變更,因此這次是從部分來補強,已透過系統要求強制變更並加入第二因子,讓密碼不是唯一的認證依據。