Re: [心得] 理性和平討論電腦資料庫與電信開放事宜

看板FuMouDiscuss作者 (打爆那隻波利!)時間12年前 (2014/03/28 11:20), 編輯推噓2(200)
留言2則, 2人參與, 最新討論串1/1
※ 引述《stockapp (平安就是福)》之銘言: : NCC回應文章提到 : - 事實上,我國早已禁止大陸人士進入電信機房,也禁止陸資投資的電腦維修事業提供我 : 方電信業者電腦維修服務,由於陸資業者不可能維修電信業者機房,因此不可能藉此獲得 : 個資及網路流量資訊。 這些禁止或不禁止,目前都沒有"明文規定" 也就是說,禁止是NCC說了算數、開放也是NCC說了算數 而且是跟行政命令一樣,立法機關是擋不住的 再者,現在也沒有任何條款能針對電信業者外包或使用陸資服務作懲處 要是某某電信業者為了成本或其他考量,硬要使用陸資背景的服務 只要NCC事前不擋、事後他就可以跟你說"於法無據" : ===================================== : 問題1:如果租用IDC服務,是否可進入電信機房? : 如果可以,NCC說大陸人士不可進入,那怎麼執行這項電腦服務呢? 可以。用戶租用主機代管服務,業者就有義務在用戶申請進入機房時,陪同進入機房 : 問題2:在台灣做軟體與資料庫服務,可以掌握台灣民眾的個資及網路流量資訊嗎? 可以。軟體裡面塞了什麼後門一般人很難知道 一般商用軟體也幾乎很難作反向工程打開來,檢查裡面是不是有惡意程式 : 問題3:電信業者執行ISO/IEC27001及27011驗證,用戶資料「雙碼認證、隱碼呈現、 : 加密傳輸,這是指電信商的個資保護部份,跟開放對岸進來做電腦服務的關係是什麼? : 是指也要求對方通過 ISO 27001嗎? 沒有關係。加密傳輸只是可以避免被從網路上以數據方式攔截,但是如果直接以 外包廠商身份進入機房維護或安裝硬體,直接把你整顆硬碟複製走,加密也沒用 不是要求對方通過。是要求我們國家的電信業者作到,最近我們公司為此焦頭爛額 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 210.71.217.243 ※ 文章網址: http://www.ptt.cc/bbs/FuMouDiscuss/M.1395976814.A.11E.html

03/28 11:20, , 1F
03/28 11:20, 1F

03/28 19:07, , 2F
03/28 19:07, 2F
文章代碼(AID): #1JDEfk4U (FuMouDiscuss)