公視基金會未落實資通安全防護管理作業,審計機關促請改善並提供查核意見予監察院,業經監察院糾正文化部及NCC

公共電視臺
公共電視臺
政府捐助成立之財團法人公共電視文化事業基金會(下稱公視基金會)曾於110年間遭勒索病毒攻擊後,訂定資通安全管理改善措施,經審計部教育農林審計處查核發現,公視基金會未落實執行該措施規範之資通安全防護管理作業,於111年間再發生41萬筆新聞片庫資料遭刪除事件,經函請文化部督促檢討改善,並提供查核意見予監察院,業經該院糾正文化部及行政院國家通訊傳播委員會(NCC)。
審計處指出,公視基金會已於110年4月導入資訊安全管理制度(ISMS),提出基金會資通安全維護計畫,並據以訂定「公視基金會資通安全管理政策」與「公視基金會委外作業管理程序書」等多項資通安全維護與通報及應變程序暨表單,以強化資通安全內部管控機制。
然而,審計處於111年4月查核發現,公視基金會曾於110年6月16日發生勒索病毒攻擊事件,雖經該基金會提出7項管理改善措施,惟相關場域關鍵基礎設施使用者未落實執行資通安全防護管理作業,於111年2月5日仍發生新聞片庫41萬筆資料遭維護廠商誤刪之資安事件,審計處遂於111年6月函請文化部督促檢討改善,相關查核結果並於110中央政府總決算審核報告揭露,案經監察院立案調查,於111年11月10日糾正文化部等機關。(詳監察院公報第3301期)
發布單位: 教育農林審計處(發布日期:2023-08-15)
被審核機關: 財團法人公共電視文化事業基金會
施政主題細項: 資訊傳播,內部控制