不用再瞎禁中國通訊設備 先看各國的資安 - 手機討論

Steve avatar
By Steve
at 2019-01-27T19:04

Table of Contents

不用再瞎禁中國通訊設備 先看各國的資安防護安全標準

今日新聞NOWnews · 1,127人追蹤

https://i.imgur.com/yrjEM4U.jpg
▲資安問題持續發酵,越來越多政府單位宣布禁用中國品牌通訊產品。(圖/記者劉士成攝


資安問題持續發酵,除了工研院率先宣布在內部禁止它們認為有資安疑慮的中國網通產品連
內部網路外,台南市政府也對禁用華為相關產品開出第一槍。當政府正準備於三月公布開始
禁用中國電信設備清單之際,前行政院長張善政則是批評,政府的資安政策紊亂,而工研院
等單位禁用華為手機更是「完全抓錯方向」,並強調手機要被植入惡意後門的管道是來自 A
pp 軟體,而不是硬體。

但是對此成功大學電機系教授李忠憲則是於 26 日在臉書發文表示,App 會產生資安的風險
,手機上的硬體和軟體也會產生資安的風險,更何況即使你有一個嚴格檢測App安全的標準
(其實並沒有),手機上的 App 可更新,認證只能確保最初版本沒資安漏洞,若 App 更新
出問題,通過認證手機也可能產生資安漏洞,反而令人失去警覺心。

李忠憲另外又發文表示,許多朋友問了我很多的問題,有些可能很有道理,有些是不了解科
技的現狀。很抱歉我沒有辦法一一的回答,世界上沒有絕對的資訊安全,地圖炮的方式不是
資訊安全的做法。資訊安全本來就是一件資源配置的事情,其中最重要的事要做風險評估,
列出最高風險的部分往下做,當然有些人認為對台灣而言,全世界最大的風險國家是「美國
」,所以認為應該要把資訊安全的資源往這個部分配置,但是我認為不是,也相信台灣大部
分的人都認為不是。我真的以為自己知道的沒有很多,自稱「專家小小」還有點過分,寫出
來的文章也都是科普的性質,沒有自信能夠呼籲什麼事情,只是希望給大家一些基本判斷的
基礎。
https://i.imgur.com/VqoD3dr.jpg
▲李忠憲於臉書大談資安問題,但又客氣地自認為「專家小小」。(圖/翻攝於李忠憲臉書


資安問題涉及的範圍很廣泛,確實無論是硬體或軟體,都需要有一定個規範與限制,但記者
認為人為的規範與遵循,可說是最重的第一道主動防護。既然太過於空洞的討論或猜想無助
於資安防護,不如我們就來了解一下關於資安的規範有哪些。

ISO 27001 標準係由國際標準化組織(ISO)於2005年10月制定之「資訊安全管理系統」之
驗證標準,我國於2006年6月轉訂為國家標準 CNS 27001,可應用於組織內部,或為驗證、
契約之目的,也著重在 ISMS 能符合 CIAL 之有效性;其中 C 指機密性、I 指完整性、A
指可用性,L 指適法性。

而 ISO 27002 可作為組織建立、維持及改善其ISMS的指導綱要及一般原則,特別是發展組
織的安全標準與有效的安全管理實務,較 ISO 27001 更為廣泛。ISO 27002可作為超越ISO
27001要求,追求績效的持續改進之一項指引,不可作為驗證或契約之目的;而 HTC 最近表
示他們非常重視及努力達到台灣以及世界各國的安全標準,就包含了 ISO 27001。
https://i.imgur.com/5Pui07n.jpg
▲經濟部標準檢驗局所公開的各類管理系統認可登錄標誌。(圖/翻攝於經濟部標準檢驗局
ISO 27001驗證說明會簡報檔)

HTC 表示他們也達到了 BS 10012;BS 10012 PIMS 是由英國標準協會基於 OECD、APEC 及
資料保護法對於個人資訊管理制定而來。BS 10012 與其他國際標準一致,定義了個人資訊
管理系統的要求。
https://i.imgur.com/V1NDD8S.jpg
▲HTC 24日宣布 HTC Desire 12s 新色綻放紅正式開賣,並滿足各國資安規範。(圖/HTC
提供)

BS 10012 不只是針對 ICT 資通訊技術的標準要求,更多的是從法律面、管理面與流程面對
於個人資訊的管理,能夠在符合國內個人資料保護法及組織所應遵循產業之最佳實務要求下
,進行保障組織所持有之個人資訊。

而歐洲最嚴的個資法 GDPR,則是正式於 2018 年 5 月 25 日上路實施;GDPR 是在歐盟法
律中對所有歐盟個人關於數據保護和隱私的規範,涉及了歐洲境外的個人資料出口。根據 D
eloitte 今年 2 月最新調查,就連歐盟國家的企業也只有 15% 完全符合 GDPR 規範,其
他國家當然在比例上更低,而台灣則是不在歐盟允許的跨境傳輸名單中。

GDPR 的條例包含處理個人數據的業務流程必須在設計和默認情況下構建數據保護,這意味
著個人數據必須使用假名或完全匿名進行存儲,並且默認使用盡可能最高的隱私設置,以避
免公開數據未經明確同意,並且不能用於識別沒有單獨存儲附加訊息的主題。任何個人的數
據除非在法規規定的合法基礎上完成,否則數據控制者或處理者已經從數據所有者那裡獲得
明確的選擇同意,而數據所有者有權隨時撤銷此權限。

其實再多規範都會有其漏洞的,通訊設備到底會不會危害國家安全,這議題以往相關專家都
心照不宣,各國設備生產者當然有可能想藉由產品或軟體來竊取敵對或有利害關係的國家資
訊,選擇設備與軟體的品牌與國別,其問題點可能回歸信任這兩個字,再不然就是甘願冒其
風險。

https://i.imgur.com/HUOB9us.jpg
▲消費著的資安層級疑慮是和國家單位不一樣的,圖為華為最近熱賣的Mate20 Pro 萊卡技
術三鏡頭手機。(圖/記者劉士成攝 2019.01.25)

舉例來說畢竟目前還沒有實際證據證明華為手機有資安風險,若消費者覺得這廠牌手機好用
,自然選擇信任來購買使用。而 HTC 身為台灣品牌,最近又宣傳有滿足各國資安規範,就
更能讓民眾安心選購,但對於消費者而言,產品好用比較重要,而對國家政府而言,資安的
防護則是勝過一切,產品再難用但若資安防護高也得列為優先考量。

至於蘋果手機,支持該品牌的中國使用者,當然就是以信任這個原則來繼續選購,記者觀察
在中國一、二級城市,蘋果手機著佔有率相當高,不過中國民眾並不會熱衷於每年更換 iPh
one 手機,而 HUAWEI、OPPO,小米與 VIVO ,則是中國民眾較支持的品牌,也是不折不扣
的中國品牌。

目前各國對於華為有疑慮的是其通訊設備有「後門」,各國目前的策略主要是封殺華為 5G
設備,而非手機產品,因此使用華為的手機民眾無須恐慌,而且目前也無實質的證據顯示華
為通訊設備確實有後門。然而這樣個骨牌效應確實已經造成華為品牌的傷害,加上像是加拿
大近日宣布將從華為改成諾基亞合作 5G 產品研發,英國電信商 Vodafone 也決定暫停在核
心網路中使用華為設備,他們正在與各機構、政府與華為溝通,釐清情況。


https://tw.mobi.yahoo.com/news/不用再瞎禁中國通訊設備-先看各國的資安防護安全標準
-033441858.html

心得:
看起來資安問題真的蠻難解決,只能盡量避免,根據文中目前HTC他們達到了 BS 10012與其
他國際標準一致,也定義了個人資訊管理系統,看起來HTc在安全方面做了很大努力,在這
充滿資安問題的時代也希望TC可以繼續往這方面走,在未來世界裡或可能靠這點重返榮耀吧


--
Tags: 手機

All Comments

Sierra Rose avatar
By Sierra Rose
at 2019-01-31T13:23
寧可貢獻個資也不要買豬屎12...
John avatar
By John
at 2019-02-04T07:43
其實很多時候出問題的都是人有的行業找來一大堆cs相關人才幫忙架設環境擬定規範
Hedda avatar
By Hedda
at 2019-02-08T02:02
結果實際使用的時候可能上面老主管一句話為了方便又在牆上開個後門
Gilbert avatar
By Gilbert
at 2019-02-11T20:21
假新聞真廣告...
Franklin avatar
By Franklin
at 2019-02-15T14:40
重點是它是敵國
Rachel avatar
By Rachel
at 2019-02-19T08:59
https://i.imgur.com/CXZTXDw.jpg
Olga avatar
By Olga
at 2019-02-23T03:18
這篇HTC的廣告味好重……
Gilbert avatar
By Gilbert
at 2019-02-26T21:38
喔,你喜歡我不要啊
Lydia avatar
By Lydia
at 2019-03-02T15:57
nownews,料料
Queena avatar
By Queena
at 2019-03-06T10:16
看到說關鍵是app不是硬體 根本連基本觀念都沒有 ㄏ
Regina avatar
By Regina
at 2019-03-10T04:35
……
Heather avatar
By Heather
at 2019-03-13T22:54
品牌形象有差嗎? 頂多再多幾倍預算買稿或是補貼吧
Caitlin avatar
By Caitlin
at 2019-03-17T17:13
幸好張善政離開閣揆了 不然給他這錯誤觀念搞下去不得了
Enid avatar
By Enid
at 2019-03-21T11:33
媒體統戰都打這麼明顯,是要哪裡再找信任?
Robert avatar
By Robert
at 2019-03-25T05:52
瞎你媽
Edward Lewis avatar
By Edward Lewis
at 2019-03-29T00:11
不買htc你還有別牌啊
Isabella avatar
By Isabella
at 2019-04-01T18:30
這是推廣不要買中國製造的那位嗎?
Lucy avatar
By Lucy
at 2019-04-05T12:49
除了HTC、三星、LG這三牌的旗艦機,有哪個廠牌不是中國製造的?
Elvira avatar
By Elvira
at 2019-04-09T07:08
有這種言論怎麼會意外?人家正在效忠他自己認為的主子啊!
Madame avatar
By Madame
at 2019-04-13T01:28
中國這個政體就是世界毒瘤,相信中國根本低能
Daniel avatar
By Daniel
at 2019-04-16T19:47
如果如樓上說的對岸是敵國,那還進行三通?蔡政府還要求敵人善意對待,考慮台灣人民感受?
Charlie avatar
By Charlie
at 2019-04-20T14:06
要求善意對待就是先講場面話再砲你比較不會被說話啊 連這都不懂?
Ingrid avatar
By Ingrid
at 2019-04-24T08:25
資安過了,可上下兩條不符合2019的消費者標準呀
Frederica avatar
By Frederica
at 2019-04-28T02:44
中國沒有想要併吞其他國家 其他國家都懂危險了
Dinah avatar
By Dinah
at 2019-05-01T21:03
台灣身為被併吞侵略的對象 還有人反對資安升級真不知道何居心連蔣經國都知道不能相信中共 現在一堆人是怎樣?
Liam avatar
By Liam
at 2019-05-05T15:23
中國談資安
David avatar
By David
at 2019-05-09T09:42
都敢用臉書,還談資安???
Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-05-13T04:01
原來今年流行紅色(重點錯
Rae avatar
By Rae
at 2019-05-16T22:20
Sandy avatar
By Sandy
at 2019-05-20T16:39
https://goo.gl/MbVEpD
Hedda avatar
By Hedda
at 2019-05-24T10:58
一個李忠憲各自表述
Rebecca avatar
By Rebecca
at 2019-05-28T05:18
意圖併吞你的國家,有什麼事不敢做,飛彈都一直對著你了,還在不相信什麼
Iris avatar
By Iris
at 2019-05-31T23:37
搞清楚 中國是侵略者
David avatar
By David
at 2019-06-04T17:56
中國可以先維護他們本國人的人身安全,不會被消失、不被刪除言論,再來說中國產品有所謂的個資與資訊安全。
Regina avatar
By Regina
at 2019-06-08T12:15
華為年終送iphone,自家人都不信任
Jessica avatar
By Jessica
at 2019-06-12T06:34
把功能寫在韌體裡面不就好了還要你裝app...

資安疑慮連環爆 華為5G設備寸步難行

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2019-01-27T18:59
其實說穿了,現在無論是智慧型手機還是5G設備,都沒有任何一臺是安全的。 看清楚,沒有任何一臺是安全的,無論是出自中國還是出自美國還是其他國家。只要有心,就算是沒有後門的設備,都一樣可以破解。 所以今天華為的資安問題,根本不是在技術層面。就算華為賣的是iPhone,也一樣會被 認為是不安全的。 一切的關鍵 ...

資安疑慮連環爆 華為5G設備寸步難行

Ina avatar
By Ina
at 2019-01-27T18:25
華為在通信行業的崛起﹐實際上有很多後續影響 比如﹐大家都知道美國有棱鏡計劃 那麼無論蘋果﹐推特﹐Google﹐Facebook 還有其他大大小小的巨頭﹐ms﹐Intel﹐EMC﹐Oracle 甚至包括三星﹐LG實際上肯定都參與其中。 所以當中國本土的IC和內存企業開始崛起後 美國對信息產業的控制以及監控能力 ...

電池校正沒載入模組會影響準確度嗎?

Aaliyah avatar
By Aaliyah
at 2019-01-27T18:06
如題,小弟最近換了電池,因此想進行 電池校正,但因為手機有大概50%的機率 會載入xposed失敗(個人猜是模組太多QQ) ,因此想請問一下如果刪除batterystat .bin後第一次開機載入失敗會影響電量 顯示準確度嗎?謝謝。 -- There is nothing in the deser ...

手機無線掃描器?

Erin avatar
By Erin
at 2019-01-27T17:01
前面先說一下,小弟要的不是那種用手機相機對準文件掃描的app, 而是,小弟實際有一台掃描器(桌上型掃描器) 而我想要做到的是,我已經在surface pro上做到了,但手機還無法做到… 就是… 我可以用surface pro,無線控制掃描器,讓掃描器進行掃描(當然,人還是要到掃描器那邊放置要掃描的文件 ...

10~15k,續航/遊戲

Vanessa avatar
By Vanessa
at 2019-01-27T16:20
我知道10k~15k已經快變日經文了 但一則最近忙著到處面試找工作 實在沒時間好好地逛逛近期手機 只好請神通廣大版友推薦和幫助 (一) 預算區間/已選擇之機種 10k~15k,再高價真的負擔不起 其實更希望能壓在10k以內 但看近期趨勢應該不大可能 (二) 使用需求 螢幕尺寸是沒特定要求, ...