發言紀錄
- 蔡委員易餘
主席、各位列席官員、各位同仁。本席認為未來國防部建置的第四軍種屬於網軍的概念;基本上,在美國911事件發生後,世界上的戰爭形態已經跟著改變,中國亦不斷推所謂的超限戰,就是過去的不對等戰爭,在不受任何拘束之下以小搏大,作為他們的戰爭形態。這種戰爭形態已在國際間廣泛使用,美國在波斯灣戰爭中先用資訊去癱瘓對方的金融體系或是對方的國軍網路體系。在這樣的情況下,我們要成立第四軍種,也就是網軍的建軍,請問此處指的是人的建軍,還是設備的建軍?
- 主席
請國防部通信電子資訊參謀次長室胡次長答復。
- 胡次長延年
主席、各位委員。誠如委員剛剛所說的,我們是依據整個作戰需求,所謂的作戰需求就是針對威脅的環境,這裡面包含著組織、裝備、編裝。在此情況下,首先要做的就是人員的培育,先提升人的「質」,其次是「量」的提升,第三是裝備獲得。同步都需要……
- 蔡委員易餘
本席先不跟你討論人的部分,我要跟你討論設備部分,過去國軍一直認為國軍的網路是不會被「駭」的……
- 胡次長延年
報告委員,我們絕對沒有這樣認為,因為……
- 蔡委員易餘
因為過去一直強調國軍是區域網路,是軍網的概念,它跟民間一般的網路是脫的,換言之,國軍還是有網路線。就像本席剛剛所說的超限戰,現在的戰爭不一定會打對方的國軍,他可能先攻擊對方的金融體系、醫療體系,甚至對對方的核電廠發動網路攻擊,在此情況下,我們國軍是否要進入所謂的「民網」防衛?未來所配置的這些網軍要怎麼去建立自身的資訊安全?又要如何去防衛到民網的部分?
- 胡次長延年
委員的問題非常的前瞻,其實我國的資通安全會報包含財經等各方面,國防只是其中一個分組,是整個資安體系中的一環。在整個作業過程中,我們的主要任務是防護國軍的資訊系統,也同步接受資通安全會報的指導。剛才蕭主任也特別強調,我們每一年在相關的資安防護部分,都會配合政府的政策指導,對政府的網路做資安健檢、資安的滲透測試及資安的相關防護作為。
- 蔡委員易餘
我們現在有沒有清楚的定義,哪些單位的網路是不能被「駭」的,也就是它不能受到網路攻擊,如核電廠、金融體系等等。
- 主席
請行政院資安辦公室蕭主任答復。
- 蕭主任秀琴
主席、各位委員。委員指的應該是關鍵基礎設施,我們國土安全辦公室有一個完整的分類,也有完整的名冊,目前正在推動一些防護計畫……
- 蔡委員易餘
你剛剛指的這些安全防衛是不容駭客輕易挑戰的?
- 蕭主任秀琴
是。
- 蔡委員易餘
駭客的本質就是硬要去挑戰,在硬要挑戰的過程中,我們只在刑法第三百六十二條規定侵入他人電腦設備罪,而且還是告訴乃論,如果沒有人提告的話,國內是不是對國際駭客就完全不採取任何司法措施,任憑駭客來駭?對此,我們可有什麼樣的防備?
- 蕭主任秀琴
報告委員,一般駭客會透過跳板,所以也不太容易追溯到真正的源頭;追溯到之後,如何透過司法合作處理,另有一些機制。現在的困難是很難追蹤到,我們若要自保的話,第一、要有縱深防禦的觀念,各機關要把自己的資安當作柴米油鹽一般,會同資安廠商把它做好。第二、我們有一個資安科技中心,可以提供技術管理、策略上的協助,在資安會報裡,也有不同等級的因應會議或機制,必要時會啟動……
- 蔡委員易餘
針對這些防衛所使用的設備,我們有沒有對它的來源做管控?例如由中國提供的設備,我們認為這個部分就有被放置木馬程式的風險,對於這樣的設備,就不予採購。我們有沒有做這樣的細部規定?
- 蕭主任秀琴
政府機關不採購中國大陸的資訊設備,請委員放心。
- 蔡委員易餘
所以確定都沒有?
- 蕭主任秀琴
是的,沒有。
- 蔡委員易餘
本席認為這個部分必須要確定……
- 蕭主任秀琴
是,這部分我們透過政府採購……
- 蔡委員易餘
因為之前曾採購華為的設備,我們認為在採購中國設備的部分,如果沒有界定清楚,當我們不斷強調要將資訊安全的部分外包出去的同時,就能確定這些外包廠商不會採購到有資訊安全之虞的設備嗎?
- 蕭主任秀琴
這就必須在採購合約裡面明確規範,除設備、不能轉包等等……
- 蔡委員易餘
可是外包是給民間單位,民間單位在自己資訊的保護上,確定可以嗎?所以我一直反對我們國家把資訊安全這一塊外包出去,站在國防部、國安局的立場,應該自己來做,甚至自己研究相關軟體的應用,何必要把它外包出去?
- 蕭主任秀琴
報告委員,外包大概是免不了的趨勢,但我們希望是國內的廠商。我們不買中國大陸的產品,也不去委託中國大陸的廠商,甚至是陸資來台投資的這些對象,我們重要的系統都會將它排除在外,我們已經儘量做。將來還要更進一步去扶植國內的資安廠商,讓它有能力,也有核心技術可以來協助我們自己的政府及業界。
- 蔡委員易餘
對於未來的第四軍種─網軍,國防部的網路要如何架構?以後所謂的網軍是否不受軍網的限制?還是在某個空間裡面,可以開放給他使用任何網路?
- 胡次長延年
在我來看,所謂的網軍只是一個形容詞、代名詞,到現在為止,也沒有哪個國家說他們有所謂的網軍。不論是民進黨或國民黨,我們都非常感謝委員的支持,大家對資安這一塊都非常的重視。就作業方式而言,第一、要了解我們的威脅;第二、知道威脅之後,我們就能確定要如何做防禦;第三、攻擊部分原則上按照全世界……
- 蔡委員易餘
未來第四軍種找到的專業人才要在哪裡工作?
- 胡次長延年
現階段談到的網安專業人員,就在資電作戰指揮部。
- 蔡委員易餘
他們在那裡可以接觸到的網路,不限於軍網?
- 胡次長延年
他們的主要目的是防護軍網,事實上我們還是運用網際網路,否則侷限在溫室環境裡面,會更可怕。
- 蔡委員易餘
本席就擔心這樣啊!軍網是封閉的,如果成立網軍的話,他們管的就要包山包海……
- 胡次長延年
是的,委員的問題非常專業。
- 蔡委員易餘
謝謝。
文字取自立法院公報,由 LYAPI 對齊至影片片段。講者無法確定的句子不列為蔡易餘本人的發言。