電腦效能應用與安全研究室 Performance, Applications and Security Lab


我們的研究範圍很廣,從嵌入式系統、手機應用、一直到雲端計算、商務應用、資訊安全都有做。
我們的合作研究夥伴很多,包括聯發科、IBM、中研院、資策會,還有和台大、清大、交大的教授合組研發團隊
,包括高階應用處理器架構研究、虛擬化技術、異質計算、系統軟體等重要技術的研究與創新,我們很關切台灣人才與產業的未來。

2014年5月8日 星期四

郭董、華為、NCC、服貿、資安

這篇說「不准用華為設備,郭台銘槓NCC揚言拒繳稅」,可以看到大商人的霸氣,但是我這裡不想談郭董。

我想講的是我在四月初快速翻譯的英國政府在2013年6月的國會報告「外國廠商參與關鍵國家基礎建設對國家安全的可能影響,剛好可以派上用場。

有趣的是,我在四月初快速翻譯這報告,是因為NCC對於服貿協議中開放資通訊網路服務的範圍和資安風險評估管理制度,根本說不清楚,所以想讓大家參考一下國外是怎麼做的。現在NCC被郭董罵,如果NCC之前沒看過這個報告,或許這時候可以拿過來參考一下,說明像英國這樣的國家,是怎麼看待採購「華為」設備的議題,或者乾脆引用澳洲的例子,不准華為參與國家寬頻網路的建置。

我翻譯的內容和個人意見收錄在:「外國廠商參與資通訊產業的國安議題」,我建議且歡迎NCC使用我翻譯的文字來回應郭董,堅持為了國家安全必須慎重行事,也希望NCC正視服貿協議中資通訊服務開放所造成的國安問題。NCC不妨摘錄該報告中以下片段回應之:
  • 英國國安局(Security Service)說,理論上,這些華為的設備提供中國很誘人的滲透諜報機會,而且情報聯席會(JIC)也警告過,透過這些機會所進行的有敵意的攻擊,是非常難以偵測和預防的,而且也讓中國能夠秘密攔截和擾亂英國的資訊網路。
  • 在這些通訊器材裡的軟體包含超過一百萬行程式碼,GCHQ(等同於NCC的英國政府機構)根本無力查證,裡面總是有潛在危險,重點是要如何管理和防堵這些危險。GCHQ雖然有要求華為配合,以提高可信度的作法,但是也承認華為並不見得很積極。
  • 政府要有適當的程序來評估這些風險,以及管理風險,而且關鍵是,這個程序必須完完全全與制度整合,無論是在簽約前或是簽約後,絕對不是附帶品。
剩下的官樣文章,NCC應該很擅長,不需要我多嘴了。

1 則留言:

  1. 您懂什麼是移動通訊嗎? 您有真的操作過這些設備嗎? 一個只會讀書的人, 憑什麼在那邊撰寫從未操作過任何設備的產業文章, 您說華為是中國的, 您知道各家設備大廠的研發生產都在中國嗎? 那照您的這樣發表, 全球的通訊設備廠的設備應該都不能使用了吧. 發表這些文章之前, 先自己動手操作看看什麼是移動通訊設備, 再來發表那種讓每個人以為好像您曾經做過這個行業的專家吧, 嫩B!!!!

    回覆刪除