針對今早我們期望台灣資通訊產品能有資安認證標章的記者會,感謝政院迅速的回應,重視資安即是重視國安,保障民眾的資安是我們能夠共同來推動的目標。
以前談戰爭談的是傳統軍武,但現在早已經是超限戰時代,這也是為什麼我們強調資安即國安。中共對台灣的資訊蒐集往往是基於惡意,而從我上任以來便發現在資安相關的制度上還有很多非常不足的面向,需要一一檢視並填補漏洞。
比如我的團隊一直在關心行政部門使用有資安疑慮產品的問題,目前已知行政院為避免中國製品資安疑慮,已在去年底發函要求各公務機關禁用及停止採購中國廠牌資通訊產品及服務,預計本年底汰換完成,未來我們也會持續追蹤監督。另一方面,日前爆出白牌(指由中國廠商設計製造,以臺灣品牌對外銷售)手機,在製程中被植入惡意程式遭暗中植入惡意程式,致使用戶被當詐騙集團人頭等等,我們關心NCC的相關資安認證、抽測狀況是否能夠落實。
針對區間測速設備產地問題和《政府採購法》修正的方向,同樣是我團隊過去追蹤和推動的資安制度問題。有關區間測速設備產地的問題,根據公總、警政署盤點狀況,初步回應儀器皆為台製。儘管清單內容顯示未使用中國產品,但民眾發現其中攝影機與補光燈與海康威視產品相似。交通部已經決定若廠商無法證明非中國製、並切結零組件亦非中國製者,須先下架停用。我們知道部分設備為地方政府設置,也請警政署說明對應的方法。 日前也找公總、警政署、行政院三方共同開會協調,一方面釐清問題,另一方面也希望行政單位盡快處理對應,不僅是現有設備、對未來的採購管控,都要慎重處理,回應民眾疑慮。
我在去年五月提出了《政府採購法》修正草案,希望強化涉及國家安全採購跨更多部會的審查機制,就是因為發現如果按照現行條文,容易產生各政府部門採購時各自認定國家安全範圍的問題;也就是根據目前的《政府採購法》,何謂國家安全常常沒有一個具有宏觀、回應目前中國對台灣超限戰目的和手段的標準。
因此,我們發現有四大問題是必須盡速解決的;包括
1. #乾淨資安產品要標章:雖然在造成爭議的白牌手機案例中,NCC表示有資安認證和抽測;但我們認為落實上還需要加強。
2. #洗產地惡行要防堵:行政單位對於中國製有資安疑慮的產品必須要有所對策,確實遏止白牌洗產地的產品被行政部門所採購。
3. #數據跳板第三地要控管:所謂有資安疑慮不是只有資料直接送中的狀況,也有傳輸到第三地跳板,行政部門應該要一併納管。
4. #政府採購法要強化:現行《政府採購法》中,有針對涉及國安採購的規定,但並沒有明確範圍界定及相關審查辦法,造成各部會自行解讀,需要重新檢視落實狀況。
除了相關規範的修正和補強外,民眾希望的是有一個清楚的標章來選擇安全的產品。目前雖然有標章制度,但普及度和民眾了解都不高,行政單位應該積極更完善的做法,並且推廣讓廠商加入資安認證、讓民眾認識標章,才能進一步做到資安即國安。
同時也有2部Youtube影片,追蹤數超過86萬的網紅Aotter Girls: Girl's Tech Talk,也在其Youtube影片中提到,※早八注意※ 科技小電報調整發片時間到每週五早上八點 獺友們早(握暖暖包) 這禮拜知名電信台灣大爆出自有品牌 Amazing 遭植入惡意程式 讓使用者無意中成為詐騙集團的幫兇Q_Q 到底怎麼回事? 另外本週也值得 AMD 粉絲喝采 15 年後終於超越 Intel 桌機處理器市占率 接下來要換超車筆...
植入惡意程式 在 范雲 FAN, Yun Facebook 八卦
#莫讓eID成為民主防衛破口
#數位治理要以國家安全為前提
#勿讓全民個資奉送中國
#全面暫緩數位身分證政策
今天我與長期關注數位身分證eID的 台灣人權促進會 Taiwan Association for Human Rights 共同召開記者會,要求 #莫讓eID成為民主防衛破口、#全面暫緩數位身分證政策!
今天包含 愛信任-劉世芳 、 何欣純 、 洪申翰 Sun-Han 三位委員,還有來自學界的台大電機系 林宗男教授、臺北大學犯罪學研究所 沈伯洋助理教授,也都一起出席記者會,提出疑慮並共同呼籲政策暫緩。
我在今年三月就曾質詢提出eID的個資疑慮。沒想到現在內政部仍執意要推動eID政策,預計明年一月就要在澎湖、新竹市、新北市等縣市試辦、七月就要全面換發。
我最憂心的,當然還是台灣一直面臨中國的資安威脅,手法無所不用其極,日新月異,規模、頻率日益增加,包括:
❌透過政府委外廠商入侵
❌入侵政府資訊供應商
❌中資電子產品留後門
❌入侵攻擊取得非法權限
❌破壞或阻斷系統服務
❌植入惡意程式
❌違反資安政策規則
❌掃描刺探
行政院資通安全處的統計顯示,近3年來共發生 #1709件 針對政府機關的資安事件,駭客攻擊主要來自中國大陸。
中研院調查也顯示,目前數位身分證的晶片模組設計、晶片作業系統及應用程序設計、資料寫入設備生產,發包廠商都與中國政府關係曖昧,甚至疑與中國安全部門有合作關係,產生資安風險。
我們的政府未必已有防範應對的能力,貿然推動數位身分證,可能成為中國滲透的破口。這是絕對不可承受的後果!
11月2日中研院法律學研究所資訊法中心,也正式提出 #數位時代下的國民身分證與身分識別政策建議書。小組中橫跨資訊科學、法學、社會學、政治學等領域的學者,共同提出了 #三大質疑:
1⃣ 規劃中的晶片身分證將對臺灣的自由民主體制帶來立即而重大威脅。
2⃣ 現行條件下,強制發行晶片身分證欠缺合憲的法制基礎。
3⃣ 與晶片身分證同步推動的跨機關業務資料共享與整體智慧政府計畫,欠缺符合可課責性的設計與作法。
這份報告並要求在解決上述問題之前,#應立即暫緩晶片身分證之換發。今天與會的出席者,也從不同面向點出對目前政策的疑慮:
💬不只專法專責機構更要全面法規配套
💬愛沙尼亞殷鑑不遠應謹慎評估
💬面對中國威脅我們必須採用最高資安等級
💬捍衛人權的政府不應採用極權中國的數位身分證規格
💬不能讓中國竊取資料三個願望一次滿足
💬確保人民自由選擇權並保護開通者
(大家的精彩發言請點進圖片👉)
我們今天共同呼籲要求,除了應建立專法規範、全盤檢討配套法規,更應讓未來有專責機構統籌資安規範後,在確保國安及全民資安的前提下,再來評估推動身分證的數位化。
蔡總統、蘇院長都說 #資安即國安!中國滲透無孔不入,不能把全民的個資奉送給中國!
#實質監督
#提出解方
植入惡意程式 在 范雲 FAN, Yun Facebook 八卦
#數位身分證恐成資安破口
#數位治理要以國家安全為前提
#學界呼籲勿讓全民個資被中國滲透
#修法規範前暫緩上路
#學界的三大質疑三大建議
內政部推動數位身分證eID政策,#預計2021年七月啟動全面換發作業。上週一中研院法律學研究所資訊法中心,正式提出 #數位時代下的國民身分證與身分識別政策建議書。
這個小組中橫跨資訊科學、法學、社會學、政治學等領域的學者,共同對目前內政部推動中的 #數位身分證eID,提出 #三大質疑:
1⃣規劃中的晶片身分證將 #對臺灣的自由民主體制帶來立即而重大威脅。
2⃣ 現行條件下,強制發行晶片身分證 #欠缺合憲的法制基礎。
3⃣ 與晶片身分證同步推動的跨機關業務資料共享與整體智慧政府計畫,#欠缺符合可課責性的設計與作法。
所以這份建議書提出 #三大政策建議:
1⃣建立 #身分證晶片化與數位化的法制基礎、#提供個人權利保障
2⃣立法確保晶片身分證的 #資安與國安
3⃣建立跨機關資料交換與 #智慧政府的可課責性及社會信賴
這份報告並提出總體建議:在解決上述問題之前, #應立即暫緩晶片身分證之換發。
#中國資安威脅是進行式
看到這份報告,我感到十分憂心。因為我們都知道,台灣ㄧ直面臨中國的資安威脅,其手法日新月異,規模、頻率也日益增加!
中國攻擊台灣資安手法包含 #透過政府委外廠商入侵、#入侵政府資訊供應商、#中資電子產品留後門、#入侵攻擊取得非法權限、#破壞或阻斷系統服務、#植入惡意程式、#違反資安政策規則、#掃描刺探等。
行政院資通安全處的統計顯示,近3年來共發生1709件針對政府機關的資安事件,駭客攻擊主要來自中國大陸。
雖然中央政府近5年來已花費上百億元做資安防護,不過,2019年的網路攻防實兵演練,卻顯示有六成以上的機關有資安破口!政府是否已有能力在推動身分證全面數位化的同時確保資訊安全,讓人憂心!
#數位身分證恐成資安破口
中研院這份跨領域專家政策建議書的調查顯示,目前數位身分證的 #晶片模組設計、#晶片作業系統及應用程序設計、#資料寫入設備生產 ,發包的廠商都與中國政府關係曖昧,甚至疑似與中國安全部門有合作關係,都可能有後門或共用系統元件而產生的資安風險。
建議書也提到, #數位化與晶片化增加人民被監控的風險、現行的法律包含資通安全法、電子簽章法、個資法等現行法均不足以因應數位化後帶來的風險。
蘇院長曾說 #資安等於國安,我十分認同。如果現行法制、監理都無法確保數位身分的資訊安全,等於是把全民的個資雙手捧上奉送給中國,讓我們的國家安全出現無法逆轉的大缺口!
#修法規範前暫緩上路
內政部預計明年七月啟動全面換發作業,我呼籲在 #修法規範前應暫緩上路,先充分釐清、防範上述可能的資安疑慮!
行政院籌備中的數位發展部成立後,將統籌數位治理政策,包含確保資訊安全,應可建立更全面的規範,訂定專法或在既有法規中建立專章以保障全民資安,法制保障健全後,再推動或評估身分證的數位化!
資安即國安!中國滲透無孔不入,不能把全民的個資奉送給中國!
#實質監督
#提出解方
植入惡意程式 在 Aotter Girls: Girl's Tech Talk Youtube 的評價
※早八注意※ 科技小電報調整發片時間到每週五早上八點
獺友們早(握暖暖包)
這禮拜知名電信台灣大爆出自有品牌 Amazing 遭植入惡意程式
讓使用者無意中成為詐騙集團的幫兇Q_Q
到底怎麼回事?
另外本週也值得 AMD 粉絲喝采
15 年後終於超越 Intel 桌機處理器市占率
接下來要換超車筆電處理器了嗎?
本集科技小電報由 #SonyZV1 拍攝
【製作團隊】
企劃:蜜柑
腳本:蜜柑
攝影:蜜柑
剪輯:怡君
字幕:怡君
監製:蜜柑、宇恩、Emma
✨快加入我們的會員:https://supr.link/zZE8x
【訂閱電獺少女 YouTube】 https://supr.link/o3WBV
【追蹤電獺少女 Instagram】 https://supr.link/nYIMY
【按讚電獺少女 Facebook】 https://supr.link/VAZd6
【電獺少女官方網站】 https://supr.link/AKiW8
🔥 熱門影片 🔥
iPad Pro (2020) 開箱!買了它就不用買 MacBook Air 了嗎?
👉 https://supr.link/01OOf
iPhone 備忘錄六大必知小技巧!超實用功能你會嗎?
👉 https://supr.link/e5vdr
交友軟體能交友嗎?女孩覺得哪款 App 最好用?
👉 https://supr.link/WDk9c
13 副熱門真無線耳機大亂鬥!AirPods Pro、Sennheiser、Sony...該挑哪副?
👉 https://supr.link/MmBj9
ROG Phone 3 電競手機上手!螢幕超狂規格,二三代配件可通用
👉 https://supr.link/5lfGe
※更多開箱影片 👉 https://supr.link/hEERu
※更多 iPhone 相關影片 👉 https://supr.link/AzR5u
※更多 Android 手機 👉 https://supr.link/0K9Co
※教學小技巧大公開 👉 https://supr.link/lfyZk
※熱門藍牙耳機這邊找 👉 https://supr.link/SdDPr
植入惡意程式 在 公視新聞網 Youtube 的評價
由台灣公共電視新聞部製播,提供每日正確、即時的新聞內容,以及多元觀點。
詳細新聞內容請見【公視新聞網】https://news.pts.org.tw/
■ 按讚【公視新聞網FB】https://www.facebook.com/pnnpts
■ 追蹤【公視新聞網IG】https://www.instagram.com/pts.news/
■ 追蹤【公視新聞網TG】https://t.me/PTS_TW_NEWS
◢ 追求真相.深度紀錄.多元觀點 ◤
看更多新聞:
■【P#新聞實驗室】全媒體新聞實驗,提供新一代的新聞資訊服務。 (https://newslab.pts.org.tw)
■【PNN公視新聞議題中心】聚焦台灣土地環境、勞工司法、族群及平權等重要議題。 (https://pnn.pts.org.tw)
植入惡意程式 在 美掀基建被植入惡意程式! 八一建軍節清洗火箭軍三大巨頭 的八卦
美掀基建被 植入惡意程式 ! 八一建軍節清洗火箭軍三大巨頭、疑因洩密美國!?-0731【關鍵時刻2200精彩3分鐘】 00:00 Youtube準時 ... ... <看更多>