LINE來LINE去,賴的掉-柯市府181公務LINE群組成檔案管理漏洞  
日期:2015-04-17    
台北市政府181公務LINE群組成公文檔案管理漏洞!台北市議員王鴻薇指出,使用LINE傳遞公務至少有6大問題,而且台北市政府資安規定對於機密性,安全,隱私及敏感內容不得使用LINE,但目前柯市府高達181個公務LINE群組不用存檔,不必列管,如有洩密,弊端是不是統統可以賴得掉?

王鴻薇說,柯文哲日前表示市長室電腦被駭客入侵,但是柯文哲自己根本不重視資訊安全拼命用LINE,導致整個市政府目前竟有181個公務LINE群組,市長自己就有7個LINE群組。最可怕的是,LINE公務群組通話紀錄竟然不用存檔,只要把通話紀錄刪除,LINE公務群組就成為洩密與弊案的溫床管道,將來各界根本無從追究!

 
台北市政府各單位公務Line數量排名
排名 單位 Line公務數量 比例
1 都發局 28 15.5%
2 市長 7 3.9%
3 交工處 5 2.8%
文化局 5 2.8%
產發局 5 2.8%
4 財政局 4 2.2%
捷運公司 4 2.2%
勞動局 4 2.2%
合計 181 100%
資料來源:台北市政府資訊局
資料整理:台北市議員王鴻薇研究室
王鴻薇指出,市政府利用LINE傳達公務至少有6大問題:使用LINE有資安疑慮,且因為主機設置於國外根本無法控管傳遞之資料,將來有任何弊端也無從查起。而且一般公文皆依檔案法有保存年限,但是市府卻未規定公務LINE群組通話紀錄需要保存,將來發生弊案恐死無對證。

王鴻薇又說,LINE群組內任何人都可新增人員到群組,可能會造成無關之人員閱讀到群組討論內容。且LINE已經成駭客傳遞惡意連結的主要工具,導致手機下載惡意程式竊取資料。市長帶頭用LINE又不加以規範,未來恐生資安與防弊漏洞。

王鴻薇表示,從中央到地方皆認為LINE有資安疑慮因而有各種規定,行政院更限制公務員使用LINE並鼓勵公務員使用工研院開發的Juiker通訊軟體。台北市政府亦對於LINE傳輸資料中有涉及機密性、安全性、隱私性、敏感性者不得使用。

 
LINE用於公務機關主要問題與疑慮
項次 內容
1 LINE用於公務有資訊安全疑慮。
2 主機設置於國外,無法控管傳遞之資料。
3 一般公文皆依檔案法保存一定年限,使用LINE傳遞公務卻未規定保存通話紀錄年限將導致有心人士濫用。
4 群組內任何人都可新增人員到群組,可能會造成無關之人員閱讀到群組討論內容。
5 經常有駭客透過LINE傳遞惡意連結導致手機下載惡意程式。
6 中央認為LINE有資安疑慮,限制使用;市府對於LINE亦有規定限制使用。
資料來源:台北市政府資訊局
資料整理:台北市議員王鴻薇研究室
 
事實上,根據台北市政府「文書處理實施要點第73點」、「主管機密範圍項目彙編」、「台北市員工使用電腦應注意事項」、「使用即時通訊軟體參考指引」中規定,只要資料有涉及機密性、安全性、隱私性、敏感性者不得使用LINE。

對此,王鴻薇要求,臺北市政府應建立LINE公務群組管理規則,同時要求必須依照公文保存辦法留存,避免將來有弊端發生時無紀錄可查。
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
新聞時間:104年4月17日
台北市王鴻薇議員研究室    
助理  黃嘉華先生
TEL:(02)2729-7708*6111
FAX:(02)23459149
EMAIL:ca95086@tcc.gov.tw
 
上版日期:2015-04-17