機密維護常識彙編(99年4月份)
機密維護常識彙編( 99年 4月份)
✻
慎防中共網軍遍襲全球網路
在網路運用高速發展的今天,即使科技先進如美國,對於資安防護亦不敢大意;事實上,美國早已與包含英、法在內等約六十個國家締結相同的資訊安全協定。然而日本礙於憲法第
9條禁止擁有集體自衛權的問題,以及可能侵犯國民的知情權及新聞自由等基本人權,因此到最近才簽署該協定。一般研判,影響日本風向球轉變的原因主要有二:首先,日本面臨北韓核武危機與中共快速擴武的外在壓力,必須加快與美國軍事同盟的建立速度,資訊安全的共同防護便顯得急迫;其次,美、日安保的核心機密頻遭日本自衛隊洩漏,使美國對日本軍事安全感到憂心,因此要求簽署協定,進而提升資安系統的水準。
根據統計,中國大陸每天製造的木馬和後門病毒已占全球該類病毒的三分之一。為因應網路攻擊威脅,維護資訊安全,各國莫不投注心力。例如:德國資訊安全局為了反制中共電腦間諜,特別製作資訊安全手冊,發放給聯邦政府,加強宣導資訊安全的重要性;美國更因是駭客組織攻擊的主要目標,尤其是針對軍事設施及人員,因此更不敢放鬆,美國國防部目前每天都要對其網路進行六百萬次的偵測。可見全球對網路安全的重視。
而同樣面臨中共高度威脅的我國,更身處資訊安全危機的第一線。中共自
2002年至
2008年設置了電子戰分隊、網路隊分隊、駭客分隊、信息救援分隊,並在各個產業設立國防訊息組織分隊,
2006年更在二砲內成立電子戰藍軍部隊實施攻防演習,大幅進行共軍網路攻擊演練,以提升其網軍對我之攻擊能力。面對中共網軍舖天蓋地、無孔不入的攻勢,國防部亦先後策頒多項有關資安的規定,要求各單位確實遵行,使官兵做好個人基本防護設施,期能達到「零資安事件」的目標,以確保國軍資訊安全。
中共已是全球公認網路最大安全威脅的來源,且此一威脅隨著中共經濟力的成長,也同步增加。前美國國防部副次長勞里斯曾在美國國會作證時表示,中共利用日益繁榮的經濟所提供的資訊技術與專業知識,已在網路戰中取得重大進展。近年來,全球各地受到來自中共大陸的網路攻擊事件有增無減,也驗證了這個危險的趨勢;當全世界都在提高警覺,而面對中共最大威脅的我國,又豈能掉以輕心!(本資料摘自於清流月刊作者
/李育豪)
✻
常存敵情觀念,建立全民保防共識
隨著兩岸近期將簽署「
ECFA」(
Economic Cooperation Framework Agreement,兩岸經濟合作架構協議),這是一份關係著臺灣未來
10年經濟發展的協議,也牽動兩岸未來密不可分之經濟共同體的協議;而這份協議亦可能讓國人產生「承平歲月,烽火遠離」的假象,不但忽視我們的敵人在哪裏,也逐漸淡忘「保密防諜」的警覺及其存在之意義。
盱衡目前兩岸情勢,中共對我威脅不因兩岸經濟合作日益密切而和緩,尤以近期中共當局藉由「十一國慶」閱兵展示軍力,包括射程逾
一萬公里 的新式東風
31A 型洲際彈道飛彈,以及射程逾
一千五百公里 的「東海十型」巡弋飛彈,均在演練中曝光;其目的除向臺灣「示威」外,其高層亦認為軍事力量是壓制臺獨的重要法寶,並表示未來對臺建軍備戰與整體建軍目標,將依照計畫持續進行。
此外,中共統戰部與解放軍總政、總參等系統也利用偽國慶閱兵之機會,廣邀國軍黃埔軍校的退役將領、臺商領袖、原住民代表等人士出席觀禮,甚至在表演節目中安排臺灣花車參與遊行,其目的不外藉此機會宣揚大統一之假象,亦有矮化臺灣之圖,也證明了中共表面對「兩岸對等往來」的話,實質上是有目的。
是以,對於現今兩岸安全情勢,國人絕不能掉以輕心,而失去了應有的敵情警覺,輕忽潛藏其中可能的危險。除應透過各項管道教育國人須常存敵情觀念、充分體認敵人各種滲透陰謀手段,並建立休戚與共的全民保防認知外,亦應做到「時時關心保防安全、處處注意危害預警」,讓敵諜「進不來、出不去、動不了」,方能為維護國家安全注入一己之力,也才能確保國土安全與全民福址。
吾人須知,中華民國是全體國人所共有,大家都是生命共同體,所以維護國家安全亦是所有國人共同的使命與責任。那麼該如何維護國家安全並建立全民保防共識呢?茲提出下列建議:
一、落實保防教育,深植全民國防理念:
我國國防法第
3條明確規定:「中華民國之國防,為全民國防,包含國防軍事、全民防衛及與國防有關之政治、經濟、心理、科技等直接、間接有助於達成國防目的之事務。」因之,我國的國防係以全民國防為後盾,將國防實力建構在社會力的基礎上。近年來,全民國防教育在國防部及教育部等部會的共同推動下,積極運用學校教育、社會教育與政府機關在職教育等管道,以寓教於樂的方式,舉辦全民國防戰鬥營、國軍戰力展示等,除藉由強化敵情教育提高國人憂患意識外,並運用全民防衛動員準備,落實全民國防構想,使國防觀念深入民眾日常生活中,讓國防成為生活中的一部分,目的均希望達到凝聚全民國防共識,深植全民國防理念之目的。
二、嚴謹保密習性,慎防機密資訊外洩:
韓非子曾說:「事以密成,語以泄敗」,保密習性之養成,是為防範機密外洩唯一也是必要之手段;尤其,隨著電腦網路的發達,敵人只須在電腦前彈指,機密資訊就有機會在一瞬間外洩。
一則來自德國的報導指出,中共近年來積極藉由成立網軍部隊對臺灣及世界各地發動各項攻擊,不但滲透我國軍
C4ISR(
Command, Control, Communications, Computer, Intelligence, Surveillance, and Reconnaissance,指揮、管制、通信、電腦、情報及監視偵查)系統、政府網站及金融證券系統,其情報網亦經由夾帶木馬程式的電子郵件、網頁,或其他大規模的網路攻擊,竊取德國等歐洲各國的科技企業,其猖獗程度已嚴重影響德國的基礎建設。
而臺海兩岸在國際社會的微妙關係,亦使臺灣成為駭客攻防的無辜第三者,因為無論是大陸的駭客對外發動攻擊,或其他國家的駭客圍剿大陸,都會先攻擊臺灣以掩人耳目。為了要防堵駭客的入侵,民眾平日即應養成良好的使用習慣,例如:不開啟來路不明的電郵、不下載非法程式或軟體、使用電腦從事金融交易的成年人不要與小孩共用一台電腦,以及不要讓瀏覽器儲存密碼等等;只要嚴謹自身的保密習性,那麼敵人就無法隨意竊取我方的機密資料了。
三、提高安全警覺,建構綿密保防網路:
須知,「最堅強的堡壘要從內部攻破」是中共面對堅強敵人時慣用的策略,因此,提高安全警覺及維護國家內部的安全與純淨,是「內防突變」的重要手段。
此外,就社會保防的觀點言,維持高度的防諜警覺與建構綿密的保防網,是為維護社會安全的必要條件;尤以近年來隨著兩岸通婚及來臺依親者日漸普遍,從相關案例中不難發現,中共利用中國人最重視的倫理親情,迫使在臺親人為其竊取軍事機密或商業機密等事件,肇因多為國人的安全警覺不足。
美國在遭逢
911事件後,情報單位對於全美各地民眾舉發的電話或資料,都極為重視,也因此破獲數起來自於恐怖組織的破壞活動。顯見,建立綿密的保防網,實為落實國家安全的鎖鑰。
「保密防諜,人人有責」這句口號,雖然人人耳熟能詳,但絕不能輕率視為口號,而須身體力行。
中華民國是一個自由法治的國家、民主開放的社會,更是全體國人生命所繫的民主樂土,絕不容有心人士進行滲透、破壞。因此,唯有人人提高安全警覺、深植全民保防理念,國家安全才得以確保,國人才能永享民主自由的生活。(本資料摘自於清流月刊作者
/劉秀貞)
✻強化全民資訊安全防護共識
據統計,去年中共網軍攻擊我政府單位網站高達三千一百多起,都有竊密意圖。而且中共網軍的質與量驚人,網路攻擊的能量非常大,三千多次只是計算政府機關,還不包括民間單位。中共「網軍」這幾年大舉入侵我政府網站,警政署資訊室分析多起駭客入侵案件及惡意程式,發現民間企業與個人電腦中毒非常嚴重,幾乎
60%以上的電腦皆含有病毒,資料也早被竊取殆盡。此外,根據我方資安健檢報告顯示,超過九成民眾了解防毒、掃毒的重要,也清楚應定期更新密碼,但卻有高達近五成的人根本不理會。這項調查數據說明,國人在資訊安全認知與實務操作上,確存極大落差,殊值重視!
其實,網路安全的脆弱性,即使是先進國家,仍有極大的隱憂。以科技先進的美國為例,其倚賴資訊科技甚深,但所承受網路駭客滲透入侵的危害與威脅也就極大。美國商務部審核軍民兩用科技出口業務的工業暨安全局,就曾因駭客入侵,必須更換數百台的桌上電腦,並且暫停網上服務達一個月。再以日本為例,日本政府資訊安全政策會議所發表的調查報告坦承,包括外務省、法務省、警察廳和宮內廳等日本中央官廳的電腦系統,資訊安全保護措施都不算完備,極易遭受網路攻擊或電腦病毒入侵。其中警察廳與防衛廳,且都曾遭疑似中共「網軍」的攻擊。
近年來,國際上頻頻發生組織型駭客入侵事件,包含美國、英國、德國、法國、日本及紐西蘭等國政府機構,都傳出資訊及網路系統被攻擊的事例,經追查來源多數來自中國大陸地區。這類資訊攻擊行動主要在進行敏感性資訊的竊取,以及對官方網站實施破壞,造成受害一方心理的震撼。此外,根據最新一期美國《國防新聞》周刊報導,中國大陸著名的資訊科技公司「啟明星辰」,已被美國資訊專家指控涉嫌協助中共當局進行網路戰。
為因應此一局面,各國無論開發程度高低,無不卯足全力強化網路戰力。美軍已成立網路戰司令部,約計四萬人投入與網路戰相關的工作;日本公布的
2005年至
2009年「中期防衛力量發展計畫」,也提出網路「癱瘓戰」的作戰理論,並組建一支編制五千人左右由陸海空自衛隊電腦專家組成的網路戰部隊;即使在巴基斯坦也組建了網路戰部隊,還曾在
2003年與印度駭客展開網路大戰,戰火且殃及全球一百多個國家的數十萬部電腦;印度也充分利用其電腦軟體科技能力,除了在陸軍總部成立網路戰部門,並結合軍民力量進行網路技術合作。
先進國家由於資訊科技的進步,也使其資訊安全遭受更大的威脅,所以紛紛採取各種積極綿密的防範措施,以杜絕重要資訊的外洩,確保國防資訊的安全。對於此一不利資安工作的發展趨勢,我國現行網路攻防力量由行政院領軍,所屬資安小組負責網路安全與防護工作,整合產、官、學、民間專業人士,建構「民間網路防禦力量」,但駭客無孔不入,仍須全民配合支持,方能克盡全功。
21世紀是資訊科技發達的時代,其快速而有效率的特性,深受世人青睞,也早已成為國人日常生活的一部分。當今社會不論是在交通、金融、電力等基礎設施及國家行政系統的運作上,都非常倚賴資訊系統以為作業及管理的工具。資訊科技的運用雖然建構了非常便利的使用環境,大幅提升行政運作的效能,但也因為資訊系統本身所存在的弱點,給予有心人士極大的活動空間;不法者可以透過隱藏的病毒發動網路攻擊,讓電腦使用者難以事先察覺及預防,一旦資訊系統被破壞或遭受攻擊,損失必然慘重,因此更凸顯資安工作的重要性。
事實上,危害資訊安全的因素,已然
24小時全天候存在,入侵的行徑早已登門入戶,隨時可能出現在每一部電腦中;這些威脅與危害,都不是未來式,而是現在進行式。我們切不能以為資訊安全是政府的事,是單位的事,實則,身受資訊安全最大威脅者,就是每一位電腦使用者。因此國人應提高危機意識,確實恪遵各種資安防範動作及優良習慣,例如收到不明電郵切勿開啟;隨身碟用畢後隨時格式化、不隨意瀏覽不明網站等,當可有效遏制敵人之情蒐、竊密等,避免危及資訊的安全。
總之,由於網路使用的普及,駭客也無所不在,因而呈現一場「無煙硝的資安作戰形態」。又由於科技始終來自人性,揆諸近年資安事件多因個人的無知、好奇、僥倖心理、個人疏失,為「網軍」開闢了攻擊的通道;防禦力薄弱的系統,仿如不設防的城市。對網軍而言,網路戰永遠是進行式。面對「無煙硝的資安作戰形態」的威脅,吾人應明確責任分工,強化資訊安全教育,實施全方位的防範,建構立體化的資訊安全屏障,方能確保我國資通安全。
(
本資料摘自於清流月刊作者
/劉慶祥)
✻
洩漏因公務知悉之個人資料公務員遭判重刑
公務員洩漏個人資料給犯罪集團,法院不採電腦處理個人資料保護法判刑,改以貪瀆圖利他人罪處以重刑。健保局員工王○○,就因為將投保人資料洩漏給朋友,結果被地方法院依涉及圖利他人罪判處有期徒刑五年六個月,褫奪公權四年,顯示法院對個資保護的重視。
被告王○○在
92年間犯案時,前後不過將一百筆投保人個資洩漏給朋友,結果吃上重刑官司,值得所有公務員警惕,不要因謀取小利而身陷牢獄。
92
年間,在健保局擔任辦事員的王○○,陸續利用職權查閱及列印投保人的住址與影像,交付給經營討債公司的友人吳○○,前前後後共交付約一百筆資料。
吳○○及其員工就利用這些個人資料尋找債務人,從中獲得新台幣十五萬元的討債佣金;王○○雖只承認提供資料,否認有圖利犯行,而且表示未收取任何回扣,不過並未獲得採信,而被判處重刑。
◎洩密貪圖小便宜,害國害人害自己。
◎留心洩密管道,恪遵應守的機密。
◎處理業務要謹慎,以免洩密增煩惱。
隨著兩岸近期將簽署「 ECFA」( Economic Cooperation Framework Agreement,兩岸經濟合作架構協議),這是一份關係著臺灣未來 10年經濟發展的協議,也牽動兩岸未來密不可分之經濟共同體的協議;而這份協議亦可能讓國人產生「承平歲月,烽火遠離」的假象,不但忽視我們的敵人在哪裏,也逐漸淡忘「保密防諜」的警覺及其存在之意義。
盱衡目前兩岸情勢,中共對我威脅不因兩岸經濟合作日益密切而和緩,尤以近期中共當局藉由「十一國慶」閱兵展示軍力,包括射程逾
此外,中共統戰部與解放軍總政、總參等系統也利用偽國慶閱兵之機會,廣邀國軍黃埔軍校的退役將領、臺商領袖、原住民代表等人士出席觀禮,甚至在表演節目中安排臺灣花車參與遊行,其目的不外藉此機會宣揚大統一之假象,亦有矮化臺灣之圖,也證明了中共表面對「兩岸對等往來」的話,實質上是有目的。
是以,對於現今兩岸安全情勢,國人絕不能掉以輕心,而失去了應有的敵情警覺,輕忽潛藏其中可能的危險。除應透過各項管道教育國人須常存敵情觀念、充分體認敵人各種滲透陰謀手段,並建立休戚與共的全民保防認知外,亦應做到「時時關心保防安全、處處注意危害預警」,讓敵諜「進不來、出不去、動不了」,方能為維護國家安全注入一己之力,也才能確保國土安全與全民福址。
吾人須知,中華民國是全體國人所共有,大家都是生命共同體,所以維護國家安全亦是所有國人共同的使命與責任。那麼該如何維護國家安全並建立全民保防共識呢?茲提出下列建議:
一、落實保防教育,深植全民國防理念:
我國國防法第 3條明確規定:「中華民國之國防,為全民國防,包含國防軍事、全民防衛及與國防有關之政治、經濟、心理、科技等直接、間接有助於達成國防目的之事務。」因之,我國的國防係以全民國防為後盾,將國防實力建構在社會力的基礎上。近年來,全民國防教育在國防部及教育部等部會的共同推動下,積極運用學校教育、社會教育與政府機關在職教育等管道,以寓教於樂的方式,舉辦全民國防戰鬥營、國軍戰力展示等,除藉由強化敵情教育提高國人憂患意識外,並運用全民防衛動員準備,落實全民國防構想,使國防觀念深入民眾日常生活中,讓國防成為生活中的一部分,目的均希望達到凝聚全民國防共識,深植全民國防理念之目的。
二、嚴謹保密習性,慎防機密資訊外洩:
韓非子曾說:「事以密成,語以泄敗」,保密習性之養成,是為防範機密外洩唯一也是必要之手段;尤其,隨著電腦網路的發達,敵人只須在電腦前彈指,機密資訊就有機會在一瞬間外洩。
一則來自德國的報導指出,中共近年來積極藉由成立網軍部隊對臺灣及世界各地發動各項攻擊,不但滲透我國軍 C4ISR( Command, Control, Communications, Computer, Intelligence, Surveillance, and Reconnaissance,指揮、管制、通信、電腦、情報及監視偵查)系統、政府網站及金融證券系統,其情報網亦經由夾帶木馬程式的電子郵件、網頁,或其他大規模的網路攻擊,竊取德國等歐洲各國的科技企業,其猖獗程度已嚴重影響德國的基礎建設。
而臺海兩岸在國際社會的微妙關係,亦使臺灣成為駭客攻防的無辜第三者,因為無論是大陸的駭客對外發動攻擊,或其他國家的駭客圍剿大陸,都會先攻擊臺灣以掩人耳目。為了要防堵駭客的入侵,民眾平日即應養成良好的使用習慣,例如:不開啟來路不明的電郵、不下載非法程式或軟體、使用電腦從事金融交易的成年人不要與小孩共用一台電腦,以及不要讓瀏覽器儲存密碼等等;只要嚴謹自身的保密習性,那麼敵人就無法隨意竊取我方的機密資料了。
三、提高安全警覺,建構綿密保防網路:
須知,「最堅強的堡壘要從內部攻破」是中共面對堅強敵人時慣用的策略,因此,提高安全警覺及維護國家內部的安全與純淨,是「內防突變」的重要手段。
此外,就社會保防的觀點言,維持高度的防諜警覺與建構綿密的保防網,是為維護社會安全的必要條件;尤以近年來隨著兩岸通婚及來臺依親者日漸普遍,從相關案例中不難發現,中共利用中國人最重視的倫理親情,迫使在臺親人為其竊取軍事機密或商業機密等事件,肇因多為國人的安全警覺不足。
美國在遭逢 911事件後,情報單位對於全美各地民眾舉發的電話或資料,都極為重視,也因此破獲數起來自於恐怖組織的破壞活動。顯見,建立綿密的保防網,實為落實國家安全的鎖鑰。
「保密防諜,人人有責」這句口號,雖然人人耳熟能詳,但絕不能輕率視為口號,而須身體力行。
中華民國是一個自由法治的國家、民主開放的社會,更是全體國人生命所繫的民主樂土,絕不容有心人士進行滲透、破壞。因此,唯有人人提高安全警覺、深植全民保防理念,國家安全才得以確保,國人才能永享民主自由的生活。(本資料摘自於清流月刊作者 /劉秀貞)