橋頭地檢署偵辦中天前主播「馬德」林宸佑共諜案,查出衛福部林姓前約聘女副研究員涉嫌替對岸蒐集政府資料、記者名單,並協助將款項轉交遭吸收的國軍官兵。對此,立委陳冠廷今(1)日表示,對於中共情報網路將黑手伸入中央政府部門,必須嚴正看待;他也強調,真正令人警惕的是,中共正在尋找任何可以進入我國政府體系、不限軍情,任何可以取得資料的管道。
陳冠廷指出,依據目前公開資訊,涉案人員任職的是衛福部保護服務司,主要從事社福補助相關行政工作,衛福部則表示林女並未接觸機密業務,因此目前沒有證據顯示健保或民眾醫療資料在本案中遭到外洩。
「但正因如此,我們不能等到下一次出事才補漏洞。」陳冠廷表示,衛福部及其所屬機關掌握大量民眾醫療、健康與社會福利資料,其中許多都是高度敏感個資;尤其健保資料涉及民眾就醫紀錄與健康資訊,一旦遭到不當取得,其傷害與一般行政公文完全不同。
陳冠廷指出,健保資料之所以需要高度保護,從現行制度就看得非常清楚,即使是提供學術研究使用,健保資料也必須經過審查、去識別化,在指定地點及獨立設備中操作,甚至稀少個案資料不開放使用,只能攜出經審查的統計結果。
「這類資料涉及人民最私密的個人資訊。」陳冠廷強調,從國家安全角度來看,也必須思考境外敵對勢力是否可能透過醫療、健康或其他政府資料進行身分辨識、人物分析、情報蒐集甚至精準接觸。他進一步表示,防共諜不能只守國防部、國安局,今天中共可以尋找國軍官兵,也可以尋找衛福部約聘人員,必須思考還有哪些政府資料庫可能成為目標。
陳冠廷說明,衛福部今年已訂定「高敏感個人資料資訊隱私管理指引」,要求各單位從高敏感個資識別、事前預防,到事中即時告警、事後稽核建立完整機制。此次案件發生後,更應藉此全面檢視,不僅是資訊系統有沒有被駭,更要注意「有合法權限的人被吸收」所造成的內部威脅。
「資安不能只防外面的駭客,也要防止裡面的人把資料帶出去。」陳冠廷認為,未來對於健保、醫療、社福等高敏感資料,應進一步落實最小權限、異常查詢即時告警、存取軌跡稽核,以及離職、調職後的權限管理。
竹北破局黃國昌點名她 媒體人質疑:藍白合不是黨對黨嗎?
中國修法強化「平轉戰」 陳冠廷示警台灣須提升韌性與反制能力