昊梵体育网

台“防长”顾立雄发表声明, ​9月5日,针对“中科院”军购丑闻,台湾地区防务部负

台“防长”顾立雄发表声明,
​9月5日,针对“中科院”军购丑闻,台湾地区防务部负责人顾立雄表示:承认未能第一时间发现入侵行为存在严重疏漏,防务部会下令该院开展全面检讨,针对管理上的短板追究相关人员责任,建立SOP。
​评几句,顾立雄这就是标准的马后炮,纯纯事后诸葛亮。

​早干嘛去了?一个全台湾最高级别的军事科研机构,资安等级评的是最高的A级,结果被境外黑客顺着外包商留的后门,大摇大摆就闯进来了,操控系统狂发了好几天邮件,自己从头到尾没察觉。

事件刚爆发的时候,“中科院”第一时间对外狡辩,把黑客入侵说成自研AI测试出现越权问题,试图蒙混过关。直到台当局数位发展部门介入调查,才戳破这套说辞,证实是外部暴力破解登入系统。

作为岛内顶尖军事科研单位,手握大量武器研发、军购招标的机密资料,A级资安等级本就意味着最高等级防护标准。连最基础的入侵告警都做不到,足以说明日常资安防护形同虚设。

外包业务泛滥,是这次漏洞暴露的关键诱因。大量系统开发、运维工作外包给外部厂商,接口权限管控松懈,留下不少安全后门。院方只顾推进项目进度,却没有做好外包人员的权限审核与风险排查。

顾立雄口中的全面检讨、追责、建立SOP,在岛内已经不是新鲜说辞。过往中科院曝出采购弊案、机密外泄,当局也是同样一套表态,可不少问题最后不了了之,整改流于纸面。

一套标准化作业流程,写在文件上很简单,真正落地执行才是难点。如果只是出台新的制度条文,不压实日常监管责任,依旧很难杜绝同类资安事故再次上演。

这件事也戳破了民进党当局所谓的防务安全神话。一边砸重金大搞军购,大肆渲染外部安全威胁,另一边自家核心军工科研机构,连基础网络安全都守不住,内外漏洞百出。

岛内不少民意代表对此提出质疑,军购招标相关的厂商信息、武器研发的相关数据,都有可能在这次入侵事件中遭到泄露。一旦关键情报外流,会给台军的装备研发带来难以预估的风险。

民进党当局一心盘算“以武谋独”,把大量预算花在对外军购上面,却忽视内部体系建设。重采购、轻管理,重宣传、轻落实,各类管理漏洞不断显现,这才是问题的根源所在。

网络安全是防务体系的重要一环,不是靠一纸声明就能补齐短板。仅仅事后追责,却不去深挖外包管控、日常监测的底层问题,再多的SOP文件,也只能沦为应付舆论的表面文章。

普通民众也看得明白,嘴上的检讨整改,替代不了实打实的安全防护。如果内部管理乱象得不到根治,往后还会有更多类似的资安风波接连上演。

各位读者你们怎么看?欢迎在评论区讨论。