觀點

國內資安沒有你想像的安全 眾多傷害只是沒發現而已!

2007 / 02 / 09
侍家驊、編輯部
國內資安沒有你想像的安全  眾多傷害只是沒發現而已!

我們需要一個全國性專職機構(不僅僅針對公單位),至少是一個內閣的部會,統籌全國資安政策,相關政策推動,編列專門預算, 實際承擔資安的責任。美國原有的FEMA(註2)組織,應是一個可參考的方案。現有的資通會報立意良好,但是缺乏推動預算、對政府單位的強制推動力。負責政府單位資安工作的研考會,位階依然太低,同時推動資安工作唯一的依據是一份行政命令(註3)。單位只要一句「沒人沒錢」,猶如領有一面免死金牌。
法律及法規是資安工作的主推手。相關主管機關應該主動出面擬定相關法規訂定法條,強制推動。國內開始具體推動資安工作的這五年來,可以發現一個非常清楚的現象,就是沒有一個企業級單位願意主動推動資安工作。我們觀察美國、韓國乃至最近日本推動個人情報保護法,只要法條要求,企業級單位為了滿足最低要求,只得編列預算、指派人力逐步推動。
拉高資安到『國家安全』層級。目前資安工作只停留在政府部份單位及民間自發性的自保作為。其它如,軍事機密不斷外洩、政府機敏資料未能做到滴水不漏、人民隱私資料失守,這都是國家層級的事務,資安位階應該拉到國家安全層級。唯有如此資安工作才能獲得必要的資源、及最優先的工作排序。