【記者蘇詩鋒台中報導】今日適逢台中市議會第五次定期會,中市府針對資安攻擊,提出專案報告。市議員林祈烽直指,市府數位治理局升格為數位發展局後,「空有口號、毫無實質作為」,三年來共累計15件惡意攻擊犯罪通報,一件也沒破,迄今仍看不出具體的經費及防範計畫,恐讓「智慧台中」,淪為資安的「漏洞城市」。
林祈烽指出,自112年至今台中市已發生15件勒索軟體攻擊事件,今年度雖無新增案件,但上述15件資安攻擊事件,破案率竟然掛蛋。市長盧秀燕卻以「無事即好事」自我安慰,反映市府對資安議題的僥倖心態與被動思維。
林祈烽強調,不應存有幸好沒事的僥倖心態,資安一旦出現破口,後果不堪設想。 林祈烽強調,市府近年資安預算的成長幅度、資安網是否已進行升級,專案報告中隻字未提,不少市民都質疑,數位發展局掛牌後,新增人力與具體資安作為,到底在哪兒?對此,議員林祈烽要求市長提出具體期程。
林祈烽表示,數發局既想推動「台中通」並帶頭區域數位治理,就應肩負更多責任,強化資安整備與主動防護機制。 林祈烽批評,目前台中市在資安應變機制,仍存在嚴重缺漏,報告中揭露許多被害者有「不願提供資訊、資料不足、設備過舊、LOG無存」等情況,市府卻無明確改善相關攻擊案件之應對策略。
林祈烽也質疑,市府是否有定期進行跨局處資安聯防演練、標準作業流程、備援機制及資安應變中心,痛批「台中市的資料庫,會不會早就是一座毫無圍牆的城?」 林祈烽也建議,應成立「台中市資安應變委員會」,訂定資安SOP及風險評估制度,並將資安要求納入公共建設採購標準。林
祈烽強調:「智慧城市的關鍵不是開發各種APP,而是守得住資料安全。沒有資安,就沒有智慧治理,更無市民信任可言。」