關鍵基礎設施資安威脅升高,為確保能源、交通及醫療等重要服務運作安全,數發部資安署表示,持續擴大關鍵基礎設施防護團隊,今年網路攻防演練除A級關鍵基礎設施提供者外,也首度納入B級關鍵基礎設施提供者,聚焦檢驗機關對外設備資產安全,強化資產管理及漏洞修補作業。資安署說明,目前台灣關鍵基礎設施分為能源、水資源、通訊傳播、交通、金融、緊急救援與醫院、政府機關、科學園區與工業區、糧食等9大領域。依據資通安全責任等級分級辦法,A級關鍵基礎設施提供者為資通系統失效或受影響時,對社會公共利益、民心士氣或民眾生命、身體、財產安全將產生災難性或非常嚴重影響,B級則為嚴重影響。國安局先前完成「2025年中共對我國關鍵基礎設施網駭威脅分析」報告指出,2025年中共對台關鍵基礎設施每日平均侵擾263萬次,較2024年成長6%。資安署表示,綜合國安局相關報告,2025年以能源、緊急救援與醫院領域增長最明顯,顯示中共攻擊目標可能從「資訊竊取」轉向「影響民生運作與社會穩定」。資安署指出,已建立關鍵基礎設施資安防護團隊,每年度於9大關鍵基礎設施領域擇選場域執行資安檢測,並建置模擬實際工控環境的數位靶場,進行模擬真實情境的資通安全桌上兵棋推演,以驗證實際應變能力。

FACT BOX · 重點整理

  • 來源:中央社 CNA
  • 分類:government_policy
  • 原文日期2024年 / 2025年