本報綜合報導
國家資通安全研究院一一四年間爆發嚴重資安事件,前瞻中心研發組總監許世璋為改善經費結報系統,涉嫌指示研究人員利用資安院網站系統漏洞,製作爬蟲系統入侵後蒐集資料。北檢十八日依違反個資法等罪嫌,起訴許男等四人。
資安院是政府為提升國家資通安全科技能力、推動資通安全科技研發級應用,而於民國一一二年一月一日設立的行政法人,監督機關為數位發展部。許世璋於一一二年二月前起擔任資安院前瞻研究及籌獲中心研究發展組總監,於一一四年三月升任前瞻中心副主任。
檢方調查,許世璋於一一四年一月初,看到資安院各項專案計畫經費管理效能不彰,向當時資安院院長表達希望由前瞻中心開發新型財務管理系統,但未獲同意,而不久前研發組經理彭敏君告訴可從系統漏洞撈取資料的方法,隨後指示研發組研究員丁柏楓著手開發自動化擷取院內流程表單系統資料的程式。
丁柏楓接獲指示後,製作專供入侵資安院流程表單系統、人事系統的「爬蟲程式」,大量撈取資安院公文、人事、流程表單系統資料。許世璋、彭敏君另指示研發組副研究員李昱勳等人協助丁柏楓架構系統,最終於一一四年六月底完成,供前瞻中心員工使用。
檢方統計,自爬蟲程式上線至今年年三月中旬止,此程式自動連線爬取次數高達二十萬七千九百三十八次,平均每次連線間隔僅約二點六秒。
台北地檢署昨天依違反個人資料保護法非法蒐集、處理、利用個人資料、刑法利用電腦系統漏洞而入侵他人之電腦相關設備、無故取得他人電腦相關設備電磁紀錄、製作專供妨害電腦使用之電腦程式等罪嫌,起訴許世璋、彭敏君、丁柏楓、李昱勳。
檢察官指出,許世璋等四人所為嚴重破壞資安院資通安全,所為實屬不該,但考量四人素行良好,個資並未外洩,四人也皆認罪,建請法院量處適當之刑。