手機資安認證偏袒?NCC發文澄清:純屬誤會

記者洪聖壹臺北報導

針對知情人士透露,國家通訊傳播委員會(以下簡稱NCC)推動智慧型手機內建軟體資通安全檢測國內開發商的軟體採不同標準,壓縮國內開發商發展空間一事,NCC澄清,智慧型手機內建軟體資通安全檢測,NCC採鼓勵廠商自主檢測,使消費者得選購更安心的智慧型手機。

更明確的說,NCC 是依據行政院國家資通安全會報103年6月24日第26次會議決議的「手機與電腦之應用軟體(包含LINE)基本資安規範經濟部主管,惟手機屬電信法第42條規定之電信終端設備,其出廠時已內建之軟體仍並同硬體通傳會主管;請前揭二部會依此分工原則積極研議相關管理作爲,並規劃制訂資安檢測標準及鼓勵廠商自主驗證等業務。」

不過目前 NCC已辦理預告「智慧型手機系統內建軟體資通安全檢測技術規範草案」,在彙整各界意見修正草案後,期能符合外界需求及民衆期待,於該會委員會議審議通過後,即可對外發佈施行,希望能作爲智慧型手機制造商、經銷商代理商電信業者及資通安全檢測實驗室,未來辦理手機內建軟體資安檢測依據。

NCC聲明,目前世界各國家、組織有關行動裝置資安規範多屬指引或風險評估,未強制要求檢測,NCC未來也是以鼓勵廠商自主送測方式推動手機資安檢測,強化手機資安。至於公務使用之手機,由於事涉公務機密,則擬建議行政院公共工程委員會,未來政府採購手機,都須通過前述技術規範之檢測。

NCC進一步表示,考量目前行動通信用戶使用的智慧型手機多數購自電信業者,爲保障廣大用戶之權益,NCC將促請行動通信業者瞭解手機內建軟體資安檢測認證標章規劃。屆時NCC將於網站公佈通過資安檢測之手機資安級別及相關資訊以利民衆查詢,促使業者提升資安防護能力

NCC再度澄清,手機資安是不論其廠牌,符合資安要求才是該會關注之焦點。因此,有關外界所指智慧型手機系統內建軟體資通安全檢測,對國內外開發商的軟體採取不同標準一事,純屬誤解,也藉此機會呼籲各界共同關心資安議題