為實現電子化政府藍圖,政府在前(89)年所公佈的國家資通安全會報中,已命定工作範圍及專職部會,以提升政府機關的資訊系統安全,並建立全國性的資訊及通訊安全緊急通報體系。但對於民間甚至政府單位而言仍相當陌生,行政院NICI小組5日舉行資訊安全演習,示範小至政府網站網頁遭到駭客入侵竄改,大至重要單位的網路遭襲擊時的緊急應變方法,為該組織成立二年以來首次具有示範性及宣誓性的行動。
CNET報導指出,依據國家資訊安全會報的工作進度,最新近的任務是認證、保證、信息分享體系建立,和資通技術研發策略與系統弱點評估。前者是指建立國內外資安事件與資料等共享資料庫。後者乃指全面性實施資訊安全管理系統(ISMS),引進國內資安顧問和國外的健診科技,對政府機關進行資訊安全稽核,包括外部的網路安全檢討,以及內部以英國安全標準BS7799進行資訊安全控管的稽核。
國家資通安全會報綜合業務處表示,由於政府機關體系龐大,去年完成的僅是46個主要機關,如核電及金融機關,以及完成在十個政府網站(包括總統府及五院)在特定日期的安全檢查,確保政府形象網站的網頁沒有被駭客入侵的危險,其餘中央到地方的政府機構今年起仍將持續進行。
此外,由於政府計畫將會帶動資訊產品及服務供應商的商機,國家資通安全會報也透過標準建立的方式,正與標準檢驗局合作,對資訊安全服務提供類似品保標章的象徵,而不會為特定廠商背書。