國民黨立委馬文君表示,陸軍去年底決標的「陸軍機敏資安核心」案,總經費高達6.1億元,得標廠商中光電智能雲服採用的核心設備正是Fortinet防火牆,國防部應向立法院提出機密說明。(圖/馬文君提供)
數發部資安署日前發布警訊,指出威脅情報平台InfoStealers揭露「FortiBleed」憑證外洩事件,Fortinet旗下FortiGate防火牆及SSL VPN設備疑遭駭客竊取外流。國民黨立委馬文君表示,陸軍去年底決標的「陸軍機敏資安核心」案,總經費高達6.1億元,得標廠商中光電智能雲服採用的核心設備正是Fortinet防火牆,國防部應向立法院提出機密說明。
馬文君指出,這項標案執行期程自114年至118年,攸關國軍營區網路管理核心系統,一旦遭入侵,影響恐怕不是單一設備,而是整體軍網監控與管理能力。
馬文君表示,徐巧芯早在今年3月質詢時便提出質疑,當時參與投標者包括具大型資安建置經驗的中華電信、華經資訊等業者,最後卻由資安經驗最少、沒有大型資安系統建置實績的中光電得標,引發外界對決標邏輯、資格審查及設備選型的疑慮。
馬文君提到,徐巧芯當時也提醒,Fortinet設備可能存在資安風險,恐遭中國駭客從後門植入木馬程式,國防部則表示可透過後續服務計畫調整因應。未料短短三個月後,資安署便發布FortiBleed重大警訊,證明相關疑慮並非空穴來風。
馬文君直指,她昨日質詢最在意的,不是替哪個品牌定罪,而是國防部面對國軍核心軍網的態度。當立法院提出警訊時,國防部有沒有認真看待?當資安風險浮現時,有沒有即時盤點處置,並把國安風險放在第一位?
馬文君表示,國防部至今仍強調設備合規、原廠使用廣泛、廠商有履約實績,卻未清楚說明國軍系統是否受到影響、是否出現在相關情資清單,以及目前究竟完成哪些檢查與補救措施。
馬文君要求國防部儘速向立法院提出機密說明,釐清軍網是否遭受波及、是否存在機敏資訊外洩風險,並與廠商研議提出具體改善與補救方案。
馬文君表示,國防部的責任是守護國家安全,不是替廠商辯護;花的是納稅人的錢,就必須接受最嚴格檢驗。
2026/06/25 13:05
轉載自中時新聞網: https://www.chinatimes.com/realtimenews/20260625002458-260407






