新竹縣政府部分資通系統伺服器有連線異常等情形,審計機關促請改善,已採行處置措施,強化整體資安防護

新竹縣政府(下稱縣政府)110至111年度執行「強化政府基層機關資安防護計畫」,及112年度執行「政府基層機關資安主動防禦計畫」,經審計部臺灣省新竹縣審計室查核發現,部分核心資通系統伺服器有連線異常等情形,經函請研謀改善,已採行處置措施,強化整體資安防護。
審計室指出,縣政府為強化機關資訊安全管理,增加整體資安防護能量,持續推動所屬資通安全等級B級機關,導入端點偵測及應變機制(Endpoint Detection and Response,下稱EDR系統)以偵測端點系統上異常活動,期能及早發現駭客活動跡象,降低後續可能引發之資安風險,持續提升資安防護量能。
然而,審計室於113年4月查核發現,縣政府及所屬機關端點設備已安裝EDR者共計1,159台,惟部分核心資通系統伺服器狀態核有連線中斷,且軟體升級狀況異常等情形,審計室遂於113年5月函請縣政府檢討改善。
審計室表示,經追蹤改善情形,縣政府已採行縮短端點防護資訊回報時程等措施,並搭配使用者登入網域時,由系統進行檢查安裝情形,以確保裝置端點防護之可用性,並持續於內部公務電腦進行資訊安全檢查稽核作業,改善所屬機關資通安全弱點檢核及修復作業缺漏情形,強化政府機關資通安全防禦量能。
審計室指出,縣政府為強化機關資訊安全管理,增加整體資安防護能量,持續推動所屬資通安全等級B級機關,導入端點偵測及應變機制(Endpoint Detection and Response,下稱EDR系統)以偵測端點系統上異常活動,期能及早發現駭客活動跡象,降低後續可能引發之資安風險,持續提升資安防護量能。
然而,審計室於113年4月查核發現,縣政府及所屬機關端點設備已安裝EDR者共計1,159台,惟部分核心資通系統伺服器狀態核有連線中斷,且軟體升級狀況異常等情形,審計室遂於113年5月函請縣政府檢討改善。
審計室表示,經追蹤改善情形,縣政府已採行縮短端點防護資訊回報時程等措施,並搭配使用者登入網域時,由系統進行檢查安裝情形,以確保裝置端點防護之可用性,並持續於內部公務電腦進行資訊安全檢查稽核作業,改善所屬機關資通安全弱點檢核及修復作業缺漏情形,強化政府機關資通安全防禦量能。
發布單位:
新竹縣審計室(發布日期:2025-07-16)
被審核機關:
新竹縣政府
施政主題細項:
政府採購