:::主要內容區

伍、資訊保密安全的重要性

  現今資訊爆炸的世界,各式資訊洪流透過傳播媒體流動於人與人、國與國之間,不論是平面媒體、廣播電視,都為我們帶來便利及無垠的服務與豐富精采的資訊洗禮之同時,我們應更加提防國家機密與安全防護上可能的漏洞,除了通信保密、文書保密外,新型態的網際網路保密問題更應重視,諸如網際交談、電子郵件等衍生許多安全漏洞,成為嚴密保密措施下,日益囂張的毒瘤。因而,各單位在資訊設備運用日趨廣泛之際,更應著重於電腦犯罪與資料安全等問題之防範,並強化稽核查察作業,以維國家整體資訊安全。

  科技之進步,時代資訊之趨,在資訊科技發展快速及電腦與通信結合的開放環境中,有關電腦系統操作、資料處理、網路傳輸等安全管制作為與電腦犯罪之防範措施,均為當前重要之課題。

  就目前電腦網路駭客在網路上進行各種危安破壞問題如:癱瘓電腦、竊取資料等等,案例如下:

  1. 八十九年年中,某民意機關離職員工利用該機關主機經營個人網站以販售商品;另某電視公司網站亦遭駭客入侵,將首頁竄改成李登輝遭人潑紅墨水事件的照片及大陸解放軍演習的照片,並不斷以跳出視窗的方式報導有關兩岸統一、批判臺獨及批評呂秀蓮副總統的新聞。
  2. 八十九年七月,林姓男子因盜用他人網路帳號,上網複製中國信託商業銀行網路銀行首頁,申請免費網頁空間以架設「中國信託網路銀行另站」,再以超鏈結方式連接中信銀網路銀行網站,騙取上網客戶的銀行帳號及密碼,而遭臺北地方法院依詐欺罪判處有期徒刑四個月,緩刑二年。
  3. 八十九年八月,三名高中生利用於駭客網站下載的木馬程式Net spy及Subseven掃瞄網際網路中的電腦,並從其中找出已被植入木馬程式的電腦,再利用遠端遙控程式入侵被害人的電腦中讀取相關密碼資料,因受害民眾發現上網費用突然暴增而報案,進而追查出該等不法情事,而將三人移送少年法庭審理。
  4. 八十九年九月,某進出口貿易公司因僱用技術學院馮姓學生處理電腦收發信件,於該學生離職後未更改密碼,致馮姓學生得以利用原帳號及密碼攔截該公司的網路訂單,交由其他廠商承作並從中獲利,該公司因二個月未收到訂單而損失數百萬元。
  5. 八十九年十二月,某公家機構網站遭駭客入侵,留下「潮州老貓入侵」的英文字句並造成當機。
  6. 九十年一月,某市政府網站於農曆春節期間遭到駭客入侵,除破壞部分鏈結畫面外並在首頁留下「有人到此一遊」的簡體字畫面,措詞亦和臺灣人常使用的語法不同,研判可能係大陸駭客所為。

  由此可知,電腦科技進步確為人類帶來便利,但若無妥善的管制,可能將帶來更多的浩劫,故末來在資訊保密工作方面,應時時注意以下幾點:

一、在無法確定網站保密安全機制下,勿任意上網登錄個人重要基本資料,以免遭截取並被移作他用。

二、透過內部網路做檔案資源分享時,應妥慎審核資訊內容是否涉及機密,能否給其他單位使用,並應加設密碼管制,並依權限高低只提供給特定人員使用。

三、個人電腦做單機作業或辦公室OA網路連線,務必設定密碼保護,定期更改密碼,並設螢幕保護程式。

  要確保系統的安全,除了要有建全的機制外,還需有保密之措施,面對中共資訊戰的威脅,國人更要共體時艱,恪遵相關通資保密規定,建立正確保密觀念,妥採防範措施,俾維機密安全,精進資訊保衛能力。

  • 回上一頁
  • 94-03-01:14,123