國家資通安全研究院沙崙院區,日前系統疑似遭駭客入侵,在調查後卻發現,原來是前瞻中心副主任許世璋,因提議開發新財務管理系統未果,涉嫌在未獲授權下找來部屬製作爬蟲程式,大量抓取院內公文、人事及流程表單等資料,累計讀取超過20萬次、占全院職員讀取比例達85%。台北地檢署今天(18日)依妨害電腦使用等罪,起訴許世璋等4人。

 

國家資安院責任大 高層竟帶頭違法

 

國家資通安全研究院為行政院數位發展部監督的行政法人,院內聘有許多具高度資安技術能力的專業人員,除承接國家核心科技研究計畫,也支援具有高度敏感性的政府機關進行資安防護,因此員工均須接受安全查核,並簽署保密切結書。

 

起訴指出,許世璋2025年3月升任前瞻中心副主任前,原擔任研究發展組總監。由於認為院內各項專案計畫的經費管理效率不佳,他曾向時任院長林盈達建議,由前瞻中心自行開發新的財務管理系統,但提案未獲採納,之後便決定自行著手處理。

 

利用系統漏洞 放「爬蟲」蒐集資料

 

檢方調查,許世璋得知後來升任前瞻中心總監的部屬彭敏君,過去曾意外找到一份包含全院人事個資的資料,因此決定利用內網系統漏洞,先蒐集前瞻中心各項採購及經費動支資訊。研究發展組研究員丁柏楓確認系統漏洞位置後,再將自行製作、改良的爬蟲程式放入系統,大量抓取院內公文、人事資料及流程表單,並透過系統進行判讀與分類。

 

許世璋、彭敏君等人隨後帶領組員,依照預算控管、採購等業務需求,打造名為「XMAS」的系統,作為前瞻中心自行使用的財務管理工具。資安院2025年5月16日切斷內、外網VPN管道後,研發組副組員李昱勳又涉嫌利用公發筆電作為跳板,讓相關人員得以繼續透過中繼方式,從外部連入資安院內網。

 

讀取院內資料破20萬次 流量異常才東窗事發

 

XMAS系統完成後開放前瞻中心成員使用,爬蟲程式也持續密集讀取院內資料。檢方統計,從2025年6月底至2026年3月13日止,程式共爬取內網20萬7938次,每次約間隔2.6秒,讀取量占全院職員讀取比例高達85%,異常流量一度讓資安院誤以為內部系統遭到駭客入侵。

 

承辦檢察官廖彥鈞認為,許世璋、彭敏君、丁柏楓及李昱勳的行為已逾越資安院授權範圍,並對院內資通安全造成嚴重影響,因此依法將4人起訴。不過,檢方同時考量4人過去素行良好,犯案動機主要是為解決經費結報問題,一時失慮而觸法,且遭抓取的文件並未外流,因此建請法院若4人在後續審理時坦承犯行,可量處適當刑度,使其有改過自新的機會。(責任編輯:呂品逸)