行政院長江宜樺今(2)日聽取「102年度網路攻防演練辦理情形」報告後表示,本次大規模網路攻防演習,透過實兵演練、情境演練及社交工程郵件演練等方式,從不同角度檢視政府機關資安防禦及應變能力,並實質強化產官學研合作及國際交流,已獲預期效益,執行團隊的努力值得肯定,感謝政務委員張善政的督導。
江院長表示,國際間網路攻擊事件頻傳,我國亦為駭客重點攻擊目標之一,極需全面提升政府部門資安整備,並強化動態資安監控。本次演練結果顯示,各機關已逐漸重視資安業務,但資安事件通報應變作業、對外網站與資訊系統維運及全體公務人員的資安意識,仍有持續強化的必要。如社交工程郵件演練,少數機關的開啟或點閱率高達20%,須加強檢討。
江院長指示行政院資通安全辦公室依演練結果,研議提升政府機關資安防禦及應變能力的策略與具體作法,請各機關首長督促所屬確實配合辦理,以發揮整體資安聯防效果。各機關也應有適當的行政獎懲,以利所有同仁重視資安問題。
此外,江院長表示,民眾生活的各個面向,因為高度資訊化的關係,政府直接或間接掌握重要的資料庫,如交通、衛福、戶政地政、金融等,一旦被攻破或系統異常,均會影響全國民眾日常生活。因此,各機關務必督導所屬做好資安工作,發揮整體聯防效果。
行政院資通安全辦公室表示,此次演練為國內首次大規模網路攻防演練,於102年11月至12月間,以行政院所屬33個二級部會行總處署為對象,測試評估其資安防護與應變能力,並邀請國外專家參與觀察與提供建議。