小米手機涉及的“數(shù)據(jù)回傳”在島內(nèi)引發(fā)爭議,“公務(wù)員禁用”只是后續(xù)影響之一。在此之前,臺“行政院”就已經(jīng)介入處理,決定未來在臺上市的所有品牌手機,都將進行資安認證。這是臺灣首次針對消費性終端產(chǎn)品啟動資安認證機制,顯示了島內(nèi)對信息安全(臺灣稱“資訊通訊安全”)的重視。
強制手機認證、限用應(yīng)有程序,為保資安自研通訊軟件
臺當(dāng)局強調(diào)將建立一套完整的手機規(guī)范法規(guī)及認證程序,計劃在明年底前完成并實施。近期相關(guān)部門將邀請所有手機品牌大廠開會“告知”這項全新做法,不管是HTC、蘋果、三星還是華為、中興,各大品牌手機都沒有差別待遇,業(yè)者必須“自發(fā)性”進行資安認證。
除了對手機的監(jiān)測,臺當(dāng)局也非常重視對手機應(yīng)用程序的資安管理。在江宜樺于“立法院”被動表態(tài)后,臺“行政院”23日進一步強調(diào),不希望公務(wù)員用LINE、WhatsApp、WeChat(即微信)等通訊軟件談敏感公務(wù)。臺“科技部”及資安單位評估認為,LINE的主機設(shè)在韓國或日本,WhatsApp是美國的軟件、WeChat是大陸的軟件,主機和很多信息都掌握在別人手上。
按照臺灣規(guī)定,“政府”部門的公用計算機要安裝非公務(wù)用軟件必須取得批準(zhǔn),F(xiàn)行的通訊軟件中,只有臉書(Facebook)可申請公務(wù)使用,其它若無特殊理由一率禁用。但是像LINE這種熱門軟件,幾乎每臺手機都會安裝,很多公務(wù)員為了方便直接通過LINE處理或談?wù)摴珓?wù),甚至是傳送加密文件,臺當(dāng)局因此發(fā)函全面禁止使用LINE處理公務(wù)。
臺“行政院”從2個月前,開始測試一個臺灣研發(fā)的通訊軟件Juiker,功能與LINE類似,比較少資安疑慮,江宜樺等高官已經(jīng)開始帶頭使用,希望引導(dǎo)更多公務(wù)員改換使用習(xí)慣。
資安計劃一訂16年,從“政府”逐步走向民間
事實上,面對信息化與數(shù)字化社會的發(fā)展,臺灣近年來一直很重視資安工作。早在2001年,臺當(dāng)局設(shè)置了級別很高的“資通安全會報”,由“科技部部長”任召集人、“國安會咨詢委員”任協(xié)同召集人,主要用于加強“政府”機關(guān)對資訊通訊安全的重視,并陸續(xù)展開4個階段、各為期4年的重大資通安全計劃。
在第一期計劃(2001年-2004年)中,臺當(dāng)局推動3713個重要“政府”機關(guān)建立整體資安防護體系,按“國防”、行政、學(xué)術(shù)、事業(yè)等不同屬性,分別劃分成“A級重要核心單位”、“B級核心單位”、“C級重要單位”及“D級一般單位”,有針對性地建立了4個等級的資安工作要求,目標(biāo)是在島內(nèi)建立起一個安全、免受黑客攻擊的資安環(huán)境。
在第二期計劃(2005年-2008年)中,臺當(dāng)局著重推動“政府機關(guān)信息安全長”責(zé)任制度!靶姓骸北静、37個“部會”與25個縣市政府,均由副首長兼任“信息安全長”,負責(zé)督導(dǎo)、推動單位內(nèi)的資安工作。這一階段,還將資安責(zé)任等級實施范圍擴及教育體系,納管單位數(shù)由3713個增加為6797個,涵蓋了島內(nèi)80%以上的公務(wù)機關(guān)。
在第三期計劃(2009年-2012年)中,臺當(dāng)局重點推動“資通訊安全發(fā)展方案”,因為臺灣已邁向高度信息化與數(shù)字化社會,個人電腦平均每千人擁有582臺、每百戶家庭擁有103臺,聯(lián)網(wǎng)比率近96%,全臺信息經(jīng)費支出總額超過2200億元新臺幣,因此臺當(dāng)局開始把推動資安的經(jīng)驗擴散至民間及企業(yè),與民間合作打造安全的資訊通訊環(huán)境。
臺灣目前正在推動的是資安第四期計劃(2013年-2016年),島內(nèi)走向4G時代,全臺擁有智能手機或平板電腦的已高達1330萬人,占12歲以上人口約六成的比例,臺當(dāng)局希望進一步強化資安政策,整合“政府”、產(chǎn)業(yè)與民眾的資安防護體系,建立可信賴的資安環(huán)境。(海峽導(dǎo)報記者 劉強)
[ 責(zé)任編輯:王怡然 ]
原稿件標(biāo)題URL:
原稿件作者:
轉(zhuǎn)載編輯:王怡然
原稿件來源:海峽導(dǎo)報