[新聞] 不用再瞎禁中國通訊設備 先看各國的資安防護安全標準

看板MobileComm作者 (專業果粉)時間6年前 (2019/01/27 19:04), 編輯推噓-8(91723)
留言49則, 32人參與, 6年前最新討論串1/1
不用再瞎禁中國通訊設備 先看各國的資安防護安全標準 今日新聞NOWnews · 1,127人追蹤 https://i.imgur.com/yrjEM4U.jpg
▲資安問題持續發酵,越來越多政府單位宣布禁用中國品牌通訊產品。(圖/記者劉士成攝 ) 資安問題持續發酵,除了工研院率先宣布在內部禁止它們認為有資安疑慮的中國網通產品連 內部網路外,台南市政府也對禁用華為相關產品開出第一槍。當政府正準備於三月公布開始 禁用中國電信設備清單之際,前行政院長張善政則是批評,政府的資安政策紊亂,而工研院 等單位禁用華為手機更是「完全抓錯方向」,並強調手機要被植入惡意後門的管道是來自 A pp 軟體,而不是硬體。 但是對此成功大學電機系教授李忠憲則是於 26 日在臉書發文表示,App 會產生資安的風險 ,手機上的硬體和軟體也會產生資安的風險,更何況即使你有一個嚴格檢測App安全的標準 (其實並沒有),手機上的 App 可更新,認證只能確保最初版本沒資安漏洞,若 App 更新 出問題,通過認證手機也可能產生資安漏洞,反而令人失去警覺心。 李忠憲另外又發文表示,許多朋友問了我很多的問題,有些可能很有道理,有些是不了解科 技的現狀。很抱歉我沒有辦法一一的回答,世界上沒有絕對的資訊安全,地圖炮的方式不是 資訊安全的做法。資訊安全本來就是一件資源配置的事情,其中最重要的事要做風險評估, 列出最高風險的部分往下做,當然有些人認為對台灣而言,全世界最大的風險國家是「美國 」,所以認為應該要把資訊安全的資源往這個部分配置,但是我認為不是,也相信台灣大部 分的人都認為不是。我真的以為自己知道的沒有很多,自稱「專家小小」還有點過分,寫出 來的文章也都是科普的性質,沒有自信能夠呼籲什麼事情,只是希望給大家一些基本判斷的 基礎。 https://i.imgur.com/VqoD3dr.jpg
▲李忠憲於臉書大談資安問題,但又客氣地自認為「專家小小」。(圖/翻攝於李忠憲臉書 ) 資安問題涉及的範圍很廣泛,確實無論是硬體或軟體,都需要有一定個規範與限制,但記者 認為人為的規範與遵循,可說是最重的第一道主動防護。既然太過於空洞的討論或猜想無助 於資安防護,不如我們就來了解一下關於資安的規範有哪些。 ISO 27001 標準係由國際標準化組織(ISO)於2005年10月制定之「資訊安全管理系統」之 驗證標準,我國於2006年6月轉訂為國家標準 CNS 27001,可應用於組織內部,或為驗證、 契約之目的,也著重在 ISMS 能符合 CIAL 之有效性;其中 C 指機密性、I 指完整性、A 指可用性,L 指適法性。 而 ISO 27002 可作為組織建立、維持及改善其ISMS的指導綱要及一般原則,特別是發展組 織的安全標準與有效的安全管理實務,較 ISO 27001 更為廣泛。ISO 27002可作為超越ISO 27001要求,追求績效的持續改進之一項指引,不可作為驗證或契約之目的;而 HTC 最近表 示他們非常重視及努力達到台灣以及世界各國的安全標準,就包含了 ISO 27001。 https://i.imgur.com/5Pui07n.jpg
▲經濟部標準檢驗局所公開的各類管理系統認可登錄標誌。(圖/翻攝於經濟部標準檢驗局 ISO 27001驗證說明會簡報檔) HTC 表示他們也達到了 BS 10012;BS 10012 PIMS 是由英國標準協會基於 OECD、APEC 及 資料保護法對於個人資訊管理制定而來。BS 10012 與其他國際標準一致,定義了個人資訊 管理系統的要求。 https://i.imgur.com/V1NDD8S.jpg
▲HTC 24日宣布 HTC Desire 12s 新色綻放紅正式開賣,並滿足各國資安規範。(圖/HTC 提供) BS 10012 不只是針對 ICT 資通訊技術的標準要求,更多的是從法律面、管理面與流程面對 於個人資訊的管理,能夠在符合國內個人資料保護法及組織所應遵循產業之最佳實務要求下 ,進行保障組織所持有之個人資訊。 而歐洲最嚴的個資法 GDPR,則是正式於 2018 年 5 月 25 日上路實施;GDPR 是在歐盟法 律中對所有歐盟個人關於數據保護和隱私的規範,涉及了歐洲境外的個人資料出口。根據 D eloitte 今年 2 月最新調查,就連歐盟國家的企業也只有 15% 完全符合 GDPR 規範,其 他國家當然在比例上更低,而台灣則是不在歐盟允許的跨境傳輸名單中。 GDPR 的條例包含處理個人數據的業務流程必須在設計和默認情況下構建數據保護,這意味 著個人數據必須使用假名或完全匿名進行存儲,並且默認使用盡可能最高的隱私設置,以避 免公開數據未經明確同意,並且不能用於識別沒有單獨存儲附加訊息的主題。任何個人的數 據除非在法規規定的合法基礎上完成,否則數據控制者或處理者已經從數據所有者那裡獲得 明確的選擇同意,而數據所有者有權隨時撤銷此權限。 其實再多規範都會有其漏洞的,通訊設備到底會不會危害國家安全,這議題以往相關專家都 心照不宣,各國設備生產者當然有可能想藉由產品或軟體來竊取敵對或有利害關係的國家資 訊,選擇設備與軟體的品牌與國別,其問題點可能回歸信任這兩個字,再不然就是甘願冒其 風險。 https://i.imgur.com/HUOB9us.jpg
▲消費著的資安層級疑慮是和國家單位不一樣的,圖為華為最近熱賣的Mate20 Pro 萊卡技 術三鏡頭手機。(圖/記者劉士成攝 2019.01.25) 舉例來說畢竟目前還沒有實際證據證明華為手機有資安風險,若消費者覺得這廠牌手機好用 ,自然選擇信任來購買使用。而 HTC 身為台灣品牌,最近又宣傳有滿足各國資安規範,就 更能讓民眾安心選購,但對於消費者而言,產品好用比較重要,而對國家政府而言,資安的 防護則是勝過一切,產品再難用但若資安防護高也得列為優先考量。 至於蘋果手機,支持該品牌的中國使用者,當然就是以信任這個原則來繼續選購,記者觀察 在中國一、二級城市,蘋果手機著佔有率相當高,不過中國民眾並不會熱衷於每年更換 iPh one 手機,而 HUAWEI、OPPO,小米與 VIVO ,則是中國民眾較支持的品牌,也是不折不扣 的中國品牌。 目前各國對於華為有疑慮的是其通訊設備有「後門」,各國目前的策略主要是封殺華為 5G 設備,而非手機產品,因此使用華為的手機民眾無須恐慌,而且目前也無實質的證據顯示華 為通訊設備確實有後門。然而這樣個骨牌效應確實已經造成華為品牌的傷害,加上像是加拿 大近日宣布將從華為改成諾基亞合作 5G 產品研發,英國電信商 Vodafone 也決定暫停在核 心網路中使用華為設備,他們正在與各機構、政府與華為溝通,釐清情況。 https://tw.mobi.yahoo.com/news/不用再瞎禁中國通訊設備-先看各國的資安防護安全標準 -033441858.html 心得: 看起來資安問題真的蠻難解決,只能盡量避免,根據文中目前HTC他們達到了 BS 10012與其 他國際標準一致,也定義了個人資訊管理系統,看起來HTc在安全方面做了很大努力,在這 充滿資安問題的時代也希望TC可以繼續往這方面走,在未來世界裡或可能靠這點重返榮耀吧 。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.83.237.175 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1548587091.A.FEC.html

01/27 19:06, 6年前 , 1F
寧可貢獻個資也不要買豬屎12...
01/27 19:06, 1F

01/27 19:09, 6年前 , 2F
其實很多時候出問題的都是人
01/27 19:09, 2F

01/27 19:09, 6年前 , 3F
有的行業找來一大堆cs相關人才幫忙架設環境擬定規
01/27 19:09, 3F

01/27 19:09, 6年前 , 4F
01/27 19:09, 4F

01/27 19:10, 6年前 , 5F
結果實際使用的時候可能上面老主管一句話為了方便
01/27 19:10, 5F

01/27 19:10, 6年前 , 6F
又在牆上開個後門
01/27 19:10, 6F

01/27 19:11, 6年前 , 7F
假新聞真廣告...
01/27 19:11, 7F

01/27 19:14, 6年前 , 8F
重點是它是敵國
01/27 19:14, 8F

01/27 19:16, 6年前 , 9F

01/27 19:17, 6年前 , 10F
這篇HTC的廣告味好重……
01/27 19:17, 10F

01/27 19:28, 6年前 , 11F
喔,你喜歡我不要啊
01/27 19:28, 11F

01/27 19:28, 6年前 , 12F
nownews,料料
01/27 19:28, 12F

01/27 19:42, 6年前 , 13F
看到說關鍵是app不是硬體 根本連基本觀念都沒有 ㄏ
01/27 19:42, 13F

01/27 19:46, 6年前 , 14F
……
01/27 19:46, 14F

01/27 19:48, 6年前 , 15F
品牌形象有差嗎? 頂多再多幾倍預算買稿或是補貼吧
01/27 19:48, 15F

01/27 19:49, 6年前 , 16F
幸好張善政離開閣揆了 不然給他這錯誤觀念搞下去不
01/27 19:49, 16F

01/27 19:49, 6年前 , 17F
得了
01/27 19:49, 17F

01/27 20:04, 6年前 , 18F
媒體統戰都打這麼明顯,是要哪裡再找信任?
01/27 20:04, 18F

01/27 20:16, 6年前 , 19F
瞎你媽
01/27 20:16, 19F

01/27 20:19, 6年前 , 20F
不買htc你還有別牌啊
01/27 20:19, 20F

01/27 20:22, 6年前 , 21F
這是推廣不要買中國製造的那位嗎?
01/27 20:22, 21F

01/27 20:23, 6年前 , 22F
除了HTC、三星、LG這三牌的旗艦機,有哪個廠牌不是
01/27 20:23, 22F

01/27 20:23, 6年前 , 23F
中國製造的?
01/27 20:23, 23F

01/27 20:44, 6年前 , 24F
有這種言論怎麼會意外?人家正在效忠他自己認為的主
01/27 20:44, 24F

01/27 20:44, 6年前 , 25F
子啊!
01/27 20:44, 25F

01/27 20:52, 6年前 , 26F
中國這個政體就是世界毒瘤,相信中國根本低能
01/27 20:52, 26F

01/27 21:10, 6年前 , 27F
如果如樓上說的對岸是敵國,那還進行三通?蔡政府還
01/27 21:10, 27F

01/27 21:10, 6年前 , 28F
要求敵人善意對待,考慮台灣人民感受?
01/27 21:10, 28F

01/27 21:30, 6年前 , 29F
要求善意對待就是先講場面話再砲你比較不會被說話
01/27 21:30, 29F

01/27 21:30, 6年前 , 30F
啊 連這都不懂?
01/27 21:30, 30F

01/27 21:37, 6年前 , 31F
資安過了,可上下兩條不符合2019的消費者標準呀
01/27 21:37, 31F

01/27 22:01, 6年前 , 32F
中國沒有想要併吞其他國家 其他國家都懂危險了
01/27 22:01, 32F

01/27 22:02, 6年前 , 33F
台灣身為被併吞侵略的對象 還有人反對資安升級
01/27 22:02, 33F

01/27 22:02, 6年前 , 34F
真不知道何居心
01/27 22:02, 34F

01/27 22:02, 6年前 , 35F
連蔣經國都知道不能相信中共 現在一堆人是怎樣?
01/27 22:02, 35F

01/27 22:05, 6年前 , 36F
中國談資安
01/27 22:05, 36F

01/27 22:19, 6年前 , 37F
都敢用臉書,還談資安???
01/27 22:19, 37F

01/27 23:04, 6年前 , 38F
原來今年流行紅色(重點錯
01/27 23:04, 38F

01/27 23:42, 6年前 , 39F
01/27 23:42, 39F

01/28 00:35, 6年前 , 40F
01/28 00:35, 40F

01/28 00:36, 6年前 , 41F
一個李忠憲各自表述
01/28 00:36, 41F

01/28 13:00, 6年前 , 42F
意圖併吞你的國家,有什麼事不敢做,飛彈都一直對
01/28 13:00, 42F

01/28 13:00, 6年前 , 43F
著你了,還在不相信什麼
01/28 13:00, 43F

01/28 13:15, 6年前 , 44F
搞清楚 中國是侵略者
01/28 13:15, 44F

01/28 15:26, 6年前 , 45F
中國可以先維護他們本國人的人身安全,不會被消失、
01/28 15:26, 45F

01/28 15:26, 6年前 , 46F
不被刪除言論,再來說中國產品有所謂的個資與資訊安
01/28 15:26, 46F

01/28 15:26, 6年前 , 47F
全。
01/28 15:26, 47F

01/28 19:56, 6年前 , 48F
華為年終送iphone,自家人都不信任
01/28 19:56, 48F

01/29 13:34, 6年前 , 49F
把功能寫在韌體裡面不就好了還要你裝app...
01/29 13:34, 49F
文章代碼(AID): #1SJP1J_i (MobileComm)