數發部資通安全署日前發布警訊,指出威脅情報平台InfoStealers揭露「FortiBleed」憑證外洩事件,7萬台美商Fortinet所生產的FortiGate防火牆與SSL VPN設備的登入憑證,遭駭客竊取並外洩。國民黨立委馬文君25日表示,陸軍決標的「陸軍機敏資安核心」案,得標商所採用的設備正是Fortinet防火牆,要求國防部盡速說明。
馬文君指出,陸軍去年底決標的「陸軍機敏資安核心」案,執行期程自去年起至2029年、總經費高達6.1億元,得標廠商中光電智能雲服採用的核心設備,正是Fortinet防火牆;這項標案攸關國軍營區網路管理核心系統,一旦遭入侵,影響的恐怕不是單一設備,而是整體軍網監控與管理能力。
馬文君說,今年3月,國民黨立委徐巧芯已向國防部提出質疑,當時參與投標者包括具大型資安建置經驗的中華電信、華經資訊等業者,但最後卻由資安經驗最少、沒有大型資安系統建置實績的中光電得標,引發外界對決標邏輯、資格審查及設備選型的疑慮。
當時徐巧芯曾提醒,Fortinet設備可能存在資安風險,恐遭中共駭客從後門植入木馬程式,國防部則表示可透過後續服務計畫調整因應。然而短短三個月後,資安署便發布FortiBleed重大警訊,證明相關疑慮並非空穴來風。
馬文君表示,她在意的不是哪個品牌有問題,而是國防部面對國軍核心軍網的態度,當立法院提出警訊時,國防部有沒有認真看待?當資安風險浮現時,有沒有即時盤點處置,把國安風險放在第一位?
馬文君說,但國防部至今仍強調設備合規、原廠使用廣泛、廠商有履約實績,卻未清楚說明國軍系統是否受到影響、是否出現在相關情資清單,以及目前究竟完成哪些檢查與補救措施;她要求,國防部盡速向立法院提出機密說明,釐清軍網是否遭受波及、是否存在機敏資訊外洩風險,與廠商研議提出具體改善與補救方案。◇


loading...
