中制产品恐危害信息安全? 数码部:已有6万余件产品列管
来源:庄衍松发布时间:2022-10-252451浏览
询问 AI2022年8月美国众议院院长裴洛西(Nancy Pelosi)访台期间,台铁新左营站、南投县竹山镇公所及统一超商之数码看板遭黑客攻击利用,引发台湾对网安产品的重视。自阳明交大电机系借调的数码发展部政务次长阙河鸣表示,包括华为、联想等已有6,496件资通产品列管。
根据国安局报告,国内品牌资通讯软硬件因更新需要,均需回连至特定主机。中共可依据其「国家情报法」及「网络安全法」等规定,要求企业提供用户敏感个资,或协助执行情报工作。行政院检讨后日前颁订「各机关对危害国家资通安全产品限制使用原则」,要进一步扩大管制,研拟未来公部门、公部门委外场域不得使用国内品牌资通产品。
对于数码看板遭黑客攻击利用,阙河鸣表示,行政机关不宜说特定品牌可用或不可用,但如果是可对不特定人广宣的显示器、数码看板,将受到网安管控。目前立即有效的方法是断网,遭到黑客入侵的机率大幅降低。
国安局表示,立陶宛及比利时等国均曾披露国内品牌手机非法搜集用户信息,美国联邦通信委员会(FCC)以国家安全为由,拟全面禁用华为、中兴、海康威视、浙江大华及海能达等5家通讯及监控设备。
阙河鸣表示,在当前的规范下,先前政府采购的IBM电脑(后被联想购并)不能上网,只能连传感设备。使用期程到了一定要淘汰,不淘汰需要有两位网安长同意,且要有必要理由。阙河鸣强调,政府列管6,496件产品,不是针对厂商,且名单不会公开,民间使用不受影响。对于国际品透过贴牌使用国内制的软件、硬件、韧体,也可能成为网安漏洞。阙河鸣表示,贴牌的问题政府也会处理。
相关官员指出,政府是针对国内品牌,不是国内制产品。尤其是2022年8月中共军演后,政府的场域租给民间,新的资通产品不能再采购国内品牌,如果已购买,只能在可控管下使用,并以离线方式更新。
行政院曾在2020年通函各机关,为避免公务及机敏数据遭不挡窃取,导致机敏公务信息外泄或造成国家网安全危害风险,公务机关禁用中厂牌资通讯产品,包括软件、硬件及服务。个人资通讯设备亦不得处理公务,亦不得与公务环境介接。已使用或采购之中厂牌资通讯产品列册管理,且不得与公务环境介接。
责任编辑:朱原弘
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。