工程師偷改中華電信雲端設定狠省3300萬!十年老員工監守自盜下場曝光

一句話總結:中華電信一名年資近19年的高階工程師,涉嫌用公務帳號把自己的公司設定成「不出帳」,七年來讓老東家少收3,300萬元雲端服務費,還偽造通知信企圖瞞天過海,最終被依背信等罪起訴。

核心要點

  1. 監守自盜七年:李姓工程師自2004年進入中華電信,2017年起利用職務權限,將自己經營的「層次數位空間有限公司」(LAB Space)雲端服務設定為「不出帳」,系統從此不再計費。
  2. 賺兩頭手法曝光:他免費使用中華電信雲端資源,再對外承接台北市文化基金會等客戶的網站架設案,等於左手拿公司薪水、右手用公司資源賺外快
  3. 3,300萬的代價:中華電信2023年2月發現帳務異常,清查後估算至少短收3,300萬元服務費,數字相當驚人。
  4. 企圖掩蓋的偽造文件:公司開始追查後,李男疑似偽造中華電信通知信,謊稱要進行主機移機,試圖向LAB Space的客戶解釋網站可能斷線的原因。
  5. 三罪併罰:檢方偵結後,依背信、妨害電腦使用及偽造文書三項罪名提起公訴,每一条都不輕。

這起案件最讓人搖頭的,不是金額大小,而是「最懂系統的人,拿系統來搞自己人」。李男負責的是雲端機房設備維護和客戶障礙排除,換句話說,他比任何人都清楚計費機制怎麼運作、哪裡有漏洞可鑽。結果他把這份專業拿來「優化」自己公司的成本結構——直接把帳單歸零。

說真的,3,300萬不是一筆小數目,但對中華電信這樣的龍頭企業來說,財務面上的傷害或許有限;真正致命的,是內部治理的信任破口。一個高階工程師可以長達七年不被發現、反覆變更計費設定,這代表內控稽核機制存在明顯的盲區。如果不是2023年帳務異常到瞞不住了,這筆「免單」優惠不知道還要持續多久。

有趣的是,李男還替台北市文化基金會這類機構架網站。換個角度想,這些公家單位的網站,某種程度上是用中華電信的雲端資源「補貼」維運——納稅人是不是也在不知情的情況下,間接幫LAB Space付了這筆帳?

從產業面來看,這起案件也點出了雲端服務時代的資安與稽核兩難。工程師因為維運需求,本來就需要高權限帳號;但權限愈大,監管的難度就愈高。中華電信事後啟動清查是對的,但問題是:清查的頻率、觸發機制、異常行為的定義,能不能再更細緻一點?

李男在事發後偽造通知信的行為,其實是最讓人惋惜的一步。如果他一開始坦承錯誤、主動歸還款項,或許還有協商空間;但偽造文書一加上去,誠信直接歸零,連帶讓整個案件的量刑方向更不樂觀。

編輯觀點:這不是單純的「貪小便宜」,而是一堂昂貴的企業內控課。對科技公司來說,工程師擁有系統最高權限是常態,但「權限不等於授權」這條紅線,往往在營運壓力下被模糊掉。中華電信這次的3,300萬學費,換來的應該是更嚴格的「特權帳號行為監控」與「定期異常計費比對」。話說回來,如果連電信龍頭都用了將近六年才發現,台灣還有多少企業的雲端帳單,正在被「自己人」默默優化?

這起案件也給了所有接案工程師一個警訊:用公司資源做私案,不是「省成本」的捷徑,而是「吃牢飯」的入場券。尤其當你用的還是雲端服務這種有完整操作日誌的系統時,每一筆設定變更都會被記錄,差別只在於公司什麼時候調出來看而已。

如果你是企業主或IT主管,現在該問自己三個問題:你的團隊裡有哪些人擁有「不出帳」等級的權限?這些權限上一次被稽核是什麼時候?異常登入或設定變更,有沒有即時告警機制?這不是製造恐慌,而是現實——李男能做到的事情,在你的公司裡,可能也有人做得到。

一句話結論

專業是用來解決問題的,不是用來創造問題的;3,300萬的「免單」背後,是將近19年職涯的一夕歸零——這筆帳,怎麼算都不划算。

本文改寫整理自公開新聞來源,原始報導由自由時報發布。

常見問題 FAQ

中華電信工程師偷改雲端設定,總共造成多少損失?

檢方估算至少新台幣3,300萬元的雲端服務費短收,這是從2017年到2023年間累積的金額。

李姓工程師被起訴的罪名有哪些?

台北地檢署依背信罪、妨害電腦使用罪及偽造文書罪三項罪名提起公訴,三罪均可處有期徒刑。

LAB Space這家公司跟中華電信有什麼關係?

LAB Space是李男實際經營的公司,向中華電信承租雲端服務,但李男利用職權將自家公司設定為「不出帳」,等同於免費使用。

中華電信什麼時候發現這起異常?

2023年2月間,中華電信察覺帳務出現異常後展開清查,才追查到李男涉嫌多次變更計費設定。

一般企業該怎麼預防類似內賊事件?

建議建立特權帳號定期稽核機制、異常行為即時告警系統,並落實職務權限與計費設定的權責分離原則,避免同一人同時擁有操作權與審核權。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

Categories: