为实现电子化政府蓝图,政府在前(89)年所公布的国家资通安全会报中,已命定工作范围及专职部会,以提升政府机关的信息系统安全,并建立全国性的信息及通讯安全紧急通报体系。但对于民间甚至政府单位而言仍相当陌生,行政院NICI小组5日举行信息安全演习,示范小至政府网站网页遭到黑客入侵窜改,大至重要单位的网络遭袭击时的紧急应变方法,为该组织成立二年以来首次具有示范性及宣誓性的行动。
CNET报导指出,依据国家信息安全会报的工作进度,最新近的任务是认证、保证、信息分享体系建立,和资通技术研发策略与系统弱点评估。前者是指建立国内外资安事件与数据等共享数据库。后者乃指全面性实施信息安全管理系统(ISMS),引进国内资安顾问和国外的健诊科技,对政府机关进行信息安全稽核,包括外部的网络安全检讨,以及内部以英国安全标准BS7799进行信息安全控管的稽核。
国家资通安全会报综合业务处表示,由于政府机关体系庞大,去年完成的仅是46个主要机关,如核电及金融机关,以及完成在十个政府网站(包括总统府及五院)在特定日期的安全检查,确保政府形象网站的网页没有被黑客入侵的危险,其余中央到地方的政府机构今年起仍将持续进行。
此外,由于政府计划将会带动信息产品及服务供货商的商机,国家资通安全会报也透过标准建立的方式,正与标准检验局合作,对信息安全服务提供类似品保标章的象征,而不会为特定厂商背书。