臺北市政府資訊局推動多項業務電子化系統間有管控機制不足,經審計機關促請檢討改善,已修正相關作業原則,強化政府資通安全管理,維護個人資訊安全

臺北市單一陳情系統網站登入畫面
審計部臺北市審計處(下稱臺北市審計處)查核發現,臺北市政府資訊局(下稱資訊局)辦理電子化系統之安全防護管理未臻周延,部分系統於上架前未確認其安全性,存有個人資訊安全疑慮,經促請檢討改善,已修正相關作業原則,規範各項應用軟體上架前,應先通過檢測項目,以強化政府資通安全管理,維護個人資訊安全。
臺北市政府為提供民眾陳情管道及整合各種支付工具方便民眾繳交各項費用,由資訊局於民國(下同)105及106年先後委由廠商開發推出單一陳情系統及智慧支付平臺,建置經費分別為1,025萬元及685萬餘元。臺北市審計處於106年7月查核發現,單一陳情系統於105年11月上架,106年7月經民眾發現該系統App之Android版本安全控管機制不足;智慧支付平臺於106年6月上架時亦遭民意抨擊其App版本安全性不足,存有個資外洩風險,惟資訊局於委外開發軟體及系統上線前並未確實審核其安全性,經於106年8月18日函請該局檢討改善。
嗣經臺北市審計處追蹤改善情形,資訊局已要求廠商就系統安全性加以改善,並於107年5月28日修正臺北市政府行動應用軟體(App)服務發展作業原則,明確規範市府各機關開發之App應符合個人資料保護法及行政院訂定之政府資通安全管理等相關規定,並通過經濟部工業局訂定行動化應用軟體之檢測項目,始得上架,以強化政府資通安全管理,維護個人資訊安全。
發布單位: 臺北市審計處
被審核機關: 臺北市政府資訊局
施政主題細項: 資訊傳播