劉委員世芳:(10 時 50 分)主席、各位列席官員、各位同仁。因為時間有限,只有 2 加 1 分鐘,
我只問你一件事情,蔡得勝局長是你的前、前任,您知道他吧?
主席:請國安局邱局長說明。
邱局長國正:主席、各位委員。對,我知道。
劉委員世芳:應該會因為相關的業務或是老朋友的關係而互相聯繫。我想問的是在 2014 年時立法
院公報有提到資安的部分,當時說我們的郵政攻擊一年有 4,971 件,癱瘓臺灣政府的資訊功能。
另外也提到戶政系統程式有外包給中國的網路公司,這個部分蔡得勝局長也表示「我知道,就
是因為擔心我才提出來,並向行政院、國安會的資通辦反映這個事態」,請問過了 6 年之後,
國安局是不是也知道這個狀況?知道還是不知道?
主席:請國安局第五處呂處長說明。
呂處長:主席、各位委員。這個部分我們一直很重視,因為他們是我們政府資訊服務的供應鏈,今
年我們也完成了一個……
劉委員世芳:不要說今年,2014 年結束的時候向行政院跟國安會的資通辦反映這個事態,當時處
理了沒有?當然 2014 年那時候的主政者是國民黨跟馬英九總統。到底問題是出在什麼地方?你
只有今年改變就表示從 2015、2016、2017 年到現在為止,並沒有處理有關戶政系統是否外包給
跟中國相關網路公司去做的問題。有沒有追蹤?
呂處長:這件事情我們有追蹤,當初反映給行政院資安辦也就是現在的資安處跟當時國安會的資安
辦……
劉委員世芳:有沒有做任何處理?
呂處長:其實在內部都有做相關的討論跟處理,這部分我們一直有在追蹤。今年戶役政系統當機我
們也查過了,並不是遭駭,主要是系統架構設計上面有缺陷。
劉委員世芳:所以在 2014 年的時候,原來的系統設計上是不是出了狀況?有沒有這個可能?因為
可以發現招標案的程式語言是 Cobol 改成 Java,然後系統上線發生當機還有系統維運的時候,當
時的得標廠商跟維運的廠商都同一家,今年才改成中華電信。但是又有人跟我檢舉中華電信跟
資拓宏宇或是資策會外包的廠商裡面可能都是不同公司但是同一批人,會不會出現這樣的狀況
?所以我們是不是在舊架構上疊床架屋,才會發現現在的戶政系統一直沒辦法串聯或是維運的
很好,有沒有這個可能性?
呂處長:這中間有關的調整是因為資安處調整了資安的防禦政策,改採向上集中的方式,所以把原
本散布在各地的主機……
劉委員世芳:地方政府全部連上來。
27
立法院公報 第 109 卷 第 85 期 委員會紀錄
呂處長:全部再連結回中央,這中間的過程或許是當初設計的程式上面沒辦法運作,而且環境不相
容,所以才會導致這些當機的問題。
劉委員世芳:局長,我再請教一項,2014 年蔡局長這樣憂慮的話,請問國安局對於這方面的憂慮
是不是要繼續進行追查?
邱局長國正:我們一定會的,所以聯絡我們……
劉委員世芳:我不會請你表態數位身分證到底要不要做,但是如果你看到中央研究院已經發表這樣
的聲明時,其實就要非常顧慮到這點,好嗎?請局長繼續追查,因為資安就是國安,這是我們
總統很大的政策,好嗎?局長加油。