提要:國內手機廠商小米手機資安風暴持續擴散,臺灣行政院出手、透過跨部會協調,決定未來所有在臺上市的各品牌手機,都將進行資安認證。這是臺灣針對消費性終端產品所啟動的首宗資安認證機制,也可能創全球首例。
國內手機廠商小米手機資安風暴持續擴散,臺灣行政院出手、透過跨部會協調,決定未來所有在臺上市的各品牌手機,都將進行資安認證。這是臺灣針對消費性終端產品所啟動的首宗資安認證機制,也可能創全球首例。
包括目前在臺熱銷的蘋果iPhone、三星、國內廠商華為及中興、臺灣本土廠商宏達,甚至鴻海代工貼牌的所有手機,都將一視同仁,NCC要求業者進行積極“自發性”資安認證檢測。
小米2款手機日前被網絡業者測試發現,手機會自動將使用者資料回傳至北京服務器,引發軒然大波,臺灣小米科技已經透過臉書(Facebook)認了此事,并對用戶造成困擾表示誠摯歉意。
NCC昨日表示,已要求臺灣小米科技必須將其它在臺上市的所有手機,是否也有資安疑慮?一并解釋并要求改善。NCC透露,臺灣行政院對手機資安問題相當重視,已在日前針對小米手機資安問題召開跨部會資通安全會議,并立即做出因應措施,未來在臺上市的所有手機,進臺銷售之前、其內建功能以及出廠時內建在手機的APP都要業者“自發性”送件檢測,拿到NCC認證的品牌手機,NCC會在上市前貼上通過檢測標章,并公布在網站讓消費者查詢。
臺灣行政院并指示NCC,建構一套完整手機規范法規及認證程序,NCC規劃明年底前完成并實施。近期,NCC將邀請所有手機品牌大廠開會“告知”這項全新做法;NCC強調,各廠牌沒有差別待遇,所有手機品牌都將要求全面“自發性”進行資安認證。
NCC資源技術處處長羅金賢指出,根據臺灣行政院跨部會分工結果,手機內建系統軟件的資安檢測將由NCC負責,用戶自行下載APP軟件的資安保護檢測則交由工業局負責。羅金賢強調,由于全球并無強制資安檢測先例,因此,臺灣會先推動業者“自發性”檢測,未來若全球已有強制推動資安認證、臺灣也會跟進。手機上市之前必須送交NCC檢驗認證的項目,目前只有通訊界面、電池兼容及電器安全三大項目,未來則將多加“自發性”資安檢測認證。