2019年2月14日
臺灣《資通安全管理法》自今年1月1日起正式上路,對“八大關鍵基礎設施”全面禁用中國的資訊技術設備和軟體服務。施行至今效果如何?政界邀請產業界進行回饋討論。
全球性對中國通信產品可能存在資訊安全的擔憂日益增長,臺灣也已經明令禁止能源、水資源、交通、銀行以及政府機關等“八大關鍵基礎設施”採購和使用包括華為在內的這些產品。不過資安專家和業者指出,除硬體產品外,不要忽略通訊軟體的安全隱患。
臺灣國民黨籍立法委員許毓仁14日召開公聽會,邀請行政部門、學者專家以及業者代表對臺灣的資訊安全意識、產業發展以及今年1月1日正式上路的《資通安全管理法》進行探討。
從今年1月起,臺灣工研院和資訊工業策進會、科技部等陸續表示,他們的硬體和系統都不會使用包括華為在內的中國製造產品。源思科技的副總經理周慧娟女士認為,臺灣不應該只把資安問題的重點放在硬體上。源思科技的團隊來自工研院,研發適用於政府和企業的安全通訊服務APP。
周說:“如果現在在華為的議題上面能夠炒這麼大的新聞,實際上軟體層能夠去解決的問題多過硬體非常非常的多。軟體的彈性是大的,它的更新和部署,現在已經是軟體的時代,再也不是硬體,所以臺灣太習慣在硬體上面思考。”
周慧娟表示,包括臺灣常用的Line在內的通訊軟體平臺,存在很大的資安漏洞。可是臺灣現在很多機關和企業在這個很容易防範的方面還沒有意識。
提高政府、企業以及一般民眾對資訊安全的瞭解和重視,是很多專家認為迫在眉睫的問題。組織這場討論的許毓仁委員也表示,他會推動修法。
他說:“其實我會進行一個《資安法》的修法,甚至提出一個資安科技的專法。軟體的部分,在公務部門要強制使用加密軟體,尤其在公務人員通訊的部分。”
許毓仁也指出,不論是硬體還是軟體,要多加採用臺灣生產的設備,推動自身的產業發展和市場競爭力。
今年1月1日起,臺灣《資通安全管理法》正式上路。行政院後續將發佈《中國科技產品管制採購處理原則》以及禁止採購大陸企業產品的清單。