英國BEIS與Ofgem發布「邁向智慧彈性的能源系統」公眾諮詢

  英國商業、能源和產業策略部(Business, Energy and Industrial Strategy, BEIS)與天然氣與電力市場辦公室(Office of Gas and Electricity Market, Ofgem)於2016年11月10日共同發佈「邁向智慧彈性的能源系統」公眾諮詢,此份文件作為英國致力於建設21世紀能源基礎設施的一部分,BEIS和Ofgem正進行合作確保英國的能源系統能夠應付未來最新的挑戰,並利用創新技術提供工作機會以及更好的服務。智慧彈性的能源系統將為英國消費者和經濟帶來顯著的好處,協助英國更靈活地使用能源,提高整個能源系統的使用效率。

  本文件指出,消費者是智慧彈性能源系統發展的核心,該系統可提供消費者選擇並控制如何用電,包括由消費者產生的任何電力及電能。英國政府的基本概念係基於使市場能夠實現價格、質量的競爭,也希望創新的彈性解決方案能夠與更多傳統解決方案相互競爭。

  智慧彈性的能源系統能帶給英國的好處包括以下:高效率的發電與調度、降低能源費用、增加消費者選擇、緩解氣候變遷對能源系統的損害、增加需量反應及儲能的應用、促進新興服務的提供、確保能源供應安全、移轉尖峰負載需求、簡化新能源技術整合既有系統的難度、出口低碳能源專業技術及知識服務、搭配天然氣補充間歇性能源之不足、避免關鍵能源基礎設施的不必要或重複的投資、可出口過剩能源至他國、推動能源產業的新商業模式等等。

  對本文件的積極回應以及更廣泛的參與將有助於形成2017年春季公布的政策方案,未來該方案將闡明英國政府計劃採取的具體行動,以消除市場障礙、改善價格信號、促進創新、形塑能源系統中各方角色和責任,將英國未來導向更智慧、更靈活的能源系統,以滿足消費者和企業對於現在及未來的能源需求。

相關連結
※ 英國BEIS與Ofgem發布「邁向智慧彈性的能源系統」公眾諮詢, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=7780&no=0&tp=1 (最後瀏覽日:2025/08/20)
引註此篇文章
你可能還會想看
英國取法美國國防先進研發署研發補助機制,提出先進研究發明署法案

  英國商業、能源暨產業策略部(Department for Business, Energy and Industrial Strategy, BEIS)於2021年3月2日向英國國會提交「先進研究發明署法案」(The Advanced Research and Invention Agency Bill),作為英國政府設立獨立研究機構「先進研究發明署」(Advanced Research and Invention Agency, ARIA)的法源依據,用以補助高風險、高報酬之前瞻科學與技術研究,將仍處於想像階段的新技術、發現、產品或服務化為現實。   本法案授予ARIA高度的自主性,使ARIA得以招攬世界頂尖的科學家與研究人員,規劃最具前瞻性與發展潛力的研究領域提供研發補助;同時也給予相較於其他研究機構更多容許失敗的彈性,並明確指出失敗是前瞻科學研究必然經歷的過程。ARIA對於研發資金的運用將因而獲得充分的自主性與彈性,包含對於研究計畫提供快速啟動基金與其他獎項做為激勵措施,或是依據研發進展即時決策是否延續或中止。   ARIA取法自美國國防先進研發署(Defense Advanced Research Projects Agency, DARPA),美國DARPA在網際網路、GPS等技術研發上的成就,直到近期支持針對COVID-19的mRNA疫苗及抗體療法從而取得重大進展,在在顯示了DARPA模式的可行性與重大影響力,而其成功的關鍵在於高度的自主性、靈活性以及最少的行政程序障礙,因此法案將允許ARIA不受政府採購相關限制、並免於政府資訊公開的義務,以減少行政程序對於研發進程的影響。但ARIA每年度仍須向國家審計署提供年度會計報告以作為政府對其最低限度的監督手段,除此之外,商業部長將有權中止與敵對勢力對象的研發合作或結束特定的研究計畫。

南韓率先啟動5G頻譜競標

南韓率先啟動5G頻譜競標 資訊工業策進會科技法律研究所 法律研究員 陳芊儒 2018年11月25日 壹、事件摘要   2018年2月平昌冬奧期間,南韓為向全球展現5G超高速網路,南韓電信業者韓國電信(Korea Telecom, KT)透過英特爾(Intel)、Ericsson AB與三星電子之技術,聯合打造5G服務的應用場景[1]。在平昌冬奧的試驗以及多方經驗的累積下,南韓為進一步在起步中的5G產業享有話語權,其通訊主管機關「未來創造科學部」(Ministry of Science and ICT, MSIT)在5G的布局,與頻譜的釋照上更為積極,以令南韓成為全球第一個5G網路商用化國家[2]。   5G服務之使用與頻譜息息相關,為有利營運商打造5G應用,MSIT率先於2018年6月啟動3.5GHz與28GHz頻段之頻譜競標,並已於2018年6月18日順利結束[3]。由於我國通訊主管機關「國家通訊傳播委員會」(National Communications Commission, NCC)表示,台灣並非5G技術標準的制定者,而是「聰明的追隨者」[4],是以,南韓此次5G頻譜釋照似可作為我國未來之借鏡。 貳、重點說明 一、5G頻段之特性   5G未來之主要使用情境有三:更大頻寬(Enhanced Mobile Broadband, eMBB)、海量連結(Massive Machine Type Communication, mMTC)、超低時延(Ultra Reliable & Low Latency Communication, URLLC)[5]。採用頻段上,為應付5G時代多樣化的使用情境,其推動需同時借助多個頻段,以同時達到超廣泛覆蓋與超高速率之目標。   考量6GHz以下之頻段(sub-6GHz)與24-100GHz的毫米波頻段(Millimeter Wave, mmWave)過往較未受到使用,可較輕易被分割用於5G網路上,因此頻譜之選用上亦以此為主。其中,除了24GHz以上之高頻段外,sub-6GHz可進一步分為sub-2GHz的低頻段頻譜,以及2-6GHz之中頻段頻譜[6]。 覆蓋層(Coverage Layer):以sub-2GHz之低頻段為主(例如700MHz),以達到廣域與深度的室內網路覆蓋。 覆蓋與容量層(Coverage and Capacity Layer):介於2-6GHz之中頻段,尤以3.5GHz頻段為代表,該頻段能在網路容量和覆蓋範圍之間取得最佳平衡,為全球首個5G商用的頻段。 超大容量層(Super Data Layer):6GHz以上之高頻段(例如34.25-29.5GHz),用於滿足大容量、高速率的服務需求。   針對頻寬數額之分配,由於連續頻寬可降低載波聚合(Carrier Aggregation, CA)帶來的系統複雜性,還能提升能源效率,降低網路成本,因此營運商一般期望主管機關能釋出連續頻寬,以利5G網路之佈署。根據中國手機製造商華為2017年發布之「5G頻譜立場白皮書」(5G Spectrum: Public Policy Position),中頻段作為全球5G首商用的關鍵頻段,每個營運商應獲得至少100MHz的連續頻寬,毫米波方面,基於高頻度是為了進行大量的資料傳輸,對頻寬數額之要求更多,是以每個營運商應至少分配800MHz的連續頻段[7]。 二、南韓頻譜釋照政 (一)釋照政策之規劃   2018年3月,MSIT宣布於同年6月中進行首波5G頻譜拍賣,其後將日程訂於6月15日,標得之頻譜則會在拍賣後半年的12月1日正式生效,以順利於2019年3月推出5G商用[8]。在此背景下,南韓政府著手修訂基於《電波法》第45條所訂定的《電氣通信事業專用之無線設備技術基準》,由於上述無線設備基準僅規定4G,是以決議新設5G無線設備技術基準。藉由5G無線設備技術基準之規定,使得將來於南韓上市之5G無線設備,皆須符合南韓國家標準審議委員會(Korean Agency for Technology and Standards, KATS)訂定之國家標準統一標誌「KC認證」(Korea Certification Mark, KC Mark)[9],從而確保5G基地台與終端設備間的接取狀況[10]。   釋出頻段方面,MSIT在2018年4月19日「2018年行動通訊頻率分配計畫討論會」中,確認於3.5GHz頻段(3.42-3.7GHz)釋出280MHz頻寬、28GHz頻段(26.5-28.9GHz)釋出2400MHz頻寬。其中,MSIT將3.5GHz頻段的280MHz頻寬分為28個區塊(block),每個區塊10MHz,執照使用期限為10年;28GHz頻段的2400MHz頻寬則分成24個區塊,每個區塊100MHz,執照使用期限為5年[11]。   中頻段與高頻段執照使用期限之所以不同,除了MSIT認為毫米波頻段之穩定度尚嫌不足外[12],2019年的無線通訊大會(World Radiocommunication Conference 2019, WRC-19)預計將決定適合用於5G網路之毫米波頻段[13],推論MSIT為快速因應WRC-19之決議,設定之高頻段執照使用期限因此較短。   針對拍賣之底標金額(opening price),MSIT設定為3.3兆韓元(約合31億美元)。3.5GHz頻段之底標價額則參考2016年4G頻譜的底標金額2.6兆韓元,設定為2.65兆韓元(約合24.6億美元),每MHz為94.8億韓元(約合878萬美元)。28GHz頻段之底標價額為6,216億韓元(約合5.7億美元),每MHz之價格則為2.59億韓元(約合24萬美元)[14]。 表 1 南韓5G頻譜釋照規劃 頻段 3.5GHz 280MHz頻寬) 28GHz 2400MHz頻寬) 使用期限 10年 5年 競標方式 一區塊10MHz 共28區塊 一區塊100MHz 共24區塊 競標底價 2.65兆韓元 (每MHz 94.8億韓元) 6,216億韓元 (每MHz 2.59億韓元) 資料來源:本研究整理 (二)頻譜分配總量限制   頻段配置上,由於3.5GHz頻段僅釋出280MHz,然南韓電信市場主要由SK Telecom(SKT)、KT與LG U+三家電信業者組成,是以引發了頻寬可能分配不均之疑慮。KT與LG U+期望能公平分配頻譜,以將電信業者之間的頻段差異極小化;SKT則渴望取得大量頻段,以保持其於南韓電信產業之領導地位[15]。   MSIT為避免發生特定業者獨占頻寬之情形,因此分別對3.5GHz與28GHz的頻寬分配設置了「總量限制」[16]。針對3.5GHz頻段之分配,MSIT原先提出100MHz、110MHz、120MHz等三個級距。然若將總量限制設定為120MHz,可能會造成二家業者取得120MHz,另一家業者卻僅獲得40MHz,而難以開展5G相關應用之情形。考量頻寬之平均分配,MSIT最終決議將100MHz作為電信業者可於3.5GHz頻段取得之資源上限,28GHz之總量限制則定為1000MHz[17]。 參、事件評析 一、南韓5G頻譜競標結果   2018年6月18日,在南韓啟動頻譜競標三天後順利結束,整體競標金額達到3.6183兆韓元(約合32.6億美元),高於3.3兆韓元的底標價額[18]。3.5GHz頻段分配上,SKT支付1.222兆韓元,取得介於3.6-3.7GHz的100MHz頻寬;KT支付9,680億韓元,取得介於3.5-3.6GHz的100MHz頻寬;LG U+由於規模較小,因此僅取得剩餘的80MHz,競標金額則為8,095億韓元。28GHz頻段分配,SKT、KT與LG U+皆在支付2,072至2,078億兆韓元間不等之競標價額後,取得800MHz頻寬[19]。   考量未來5G頻譜之規劃與釋出,為形成連續頻寬,電信業者莫不期望盡可能地取得3.5GHz以上,以及28GHz以下的頻譜資源。SKT與KT雖同樣在3.5GHz頻段取得100MHz頻寬,惟SKT為持續於5G產業占有領導地位,因此積極參與競標,並標得MSIT釋出頻段中最高者,成為此次頻譜競標的最大贏家,花費之競標價金是以大幅高於KT。LG U+則取得較不利於組成連續頻寬的3.42-3.5GHz頻段[20]。然以28GHz而言,三家電信業者皆取得高達800MHz之頻寬,將有利於電信業者開展服務,衝刺傳輸速率,也與華為所發布之「5G頻譜立場白皮書」相符。   必須注意的是,此次競標結果較底標金額高了3000億韓元,可見頻譜資源爭奪之激烈。惟以現階段而言,三大電信業者每年須繳交之4G頻譜使用費已相當高昂,屆時5G頻譜使用費更可能會超過2兆韓元。在頻率使用費、網路建設成本、設備維護費用居高不下的情況下,或將影響南韓5G生態體系的發展,造成未來商用化後的成本轉嫁至消費端,導致通訊費用抬升,消費者福利下降之結果[21]。 表 2 南韓電信業者標得之5G頻段 3.5GHz 28GHz Total SKT 100MHz(3.6-3.7GHz) 1.222兆韓元 800MHz(28.1-28.9GHz) 2,073億韓元 1.43兆韓元 KT 100MHz(3.5-3.6GHz) 9,680億韓元 800MHz(26.5-27.3GHz) 2,078億韓元 1.18兆韓元 LG U+ 80MHz(3.42-3.5GHz) 8,095億韓元 800MHz(27.3-28.1GHz) 2,072億韓元 1.02兆韓元 資料來源:本研究整理 二、我國5G頻譜釋照政策 (一)法規調適與整備   考量全球5G發展受到高度關注,且我國行動通訊數據傳輸量自2015年Q1至2018年Q1,已成長四倍。NCC密切關注國際5G頻譜、技術之標準演進與制定,並於2018年9月19日的第822次委員會議中,聽取「5G整備計畫辦理進度」,已加強辦理中長期階段的5G頻譜,進行基礎環境法規之調適與整備[22]。   在因應5G基礎環境法規調適之部分,NCC一方面會積極研議有助5G時代網路建設之相關監理法規措施,包括促進基地台普及建設、鬆綁基地台設置管制等。另一方面,《電信管理法》(草案)則給予未來電信事業之頻率得出租出借,以及基礎網路建設可選擇自建或租用之彈性空間,以達鼓勵新創事業參進電信市場之效[23]。 (二)研擬釋出頻段與釋照規劃   NCC綜合考量接軌國際、設備生態成熟度、市場秩序及提升頻譜使用效率等面向,業就高、中、低頻段,初步整備出首波擬供5G應用服務之頻段,分別為28GHz、3.5GHz、1-2.4GHz間頻段。NCC在完成3.5GHz中頻段的實際量測評估,並進行頻段既有服務之盤點與研議後,規劃釋出200MHz以上之頻寬。毫米波之頻段相對單純,初步規劃於28GHz釋出2GHz之頻寬[24]。   對於釋照時程,NCC表示除了會配合各階段頻譜資源整備到位,與現行頻譜屆期重整外,頻譜資源之分配及管理尚應本於公平、效率及維持市場競爭之原則辦理。目前NCC已辦理釋照前置研析工作,初步規劃在政策確定我國首波5G頻譜後,於2020年進行釋照[25]。 肆、結語   有鑑於第三代合作夥伴計畫(3rd Generation Partnership Project, 3GPP)已於2018年6月正式完成5G 通訊規範之制定,各國莫不積極投入5G商用化,南韓為保持其於通訊領域的領先地位,更成為全球首個同時釋出中頻段與高頻段之國家。是以,我國在研擬進行5G釋照時,似可借鑑南韓之案例,以使我國能在完備相關調適與準備之下,迎向行動寬頻新未來。 [1]Bloomberg, The PyeongChang Winter Olympics are Testing 5G: to Ward Off Wild Boars, Fortune (Feb. 13, 2018), http://fortune.com/2018/02/13/winter-olympics-2018-5g-networks/ (last visited Oct. 16, 2018). [2]鍾曉君,〈主要國家5G頻譜競拍態勢分析〉,資策會MIC,2018/04,https://mic.iii.org.tw/AISP/ReportS.aspx?id=CDOC20180430001(最後瀏覽日:2018/10/16)。 [3]Cho Mu-Hyun, South Korea Completes 5G Spectrum Auction, ZDNet (June 19, 2018, 3:31a.m.), https://www.zdnet.com/article/south-korea-completes-5g-spectrum-auction/ (last visited Oct. 16, 2018). [4]林厚勳,〈NCC「要做聰明的追隨者」 決定緩發5G頻譜執照,但這樣做真的聰明嗎?〉,TechOrange科技報橘,2018/09/18,https://buzzorange.com/techorange/2018/09/18/taiwan-5g-turn-around/(最後瀏覽日:2018/010/16)。 [5]Arnd Sibila, 5G Overview: Mobile Technologies and the Way to 5G, Rohde & Schwarz, at 13 (2017), https://cdn.rohde-schwarz.com/it/seminario/hi_technology_forum/Sibila_5G_Mobile_Technologies_and_the_way_to_5G.pdf (last visited Oct. 16, 2018). [6]Huawei, 5G Spectrum: Public Policy Position, at 2 (2017), https://www-file.huawei.com/-/media/CORPORATE/PDF/public-policy/public_policy_position_5g_spectrum.pdf?la=en (last visited Oct. 16, 2018). [7]Id. at 6. [8]Monica Alleven, South Korea Wraps 5G Auction for 3.5, 28GHz, Fierce Wireless (June 20, 2018, 6:05 p.m.), https://www.fiercewireless.com/wireless/south-korea-wraps-5g-auction-for-3-5-28-ghz (last visited Oct. 17, 2018). [9] e나라 표준인증,〈국가통합인증마크(KC)〉,https://standard.go.kr/KSCI/crtfcPotIntro/crtfcMarkIntro.do?menuId=541&topMenuId=536(最後瀏覽日:2018/10/19)。 [10]한국방송통신전파진흥원,〈전기통신사업용 무선설비 기술기준 일부 개정〉,2018/04/23,https://www.kca.kr/open_content/bbs.do?act=detail&msg_no=217&bcd=propagation(最後瀏覽日:2018/10/19)。 [11]Seo Ji-Eun, Science Ministry Plans 5G Frequency Auction, Korea Joongang Daily (Apr. 20, 2018), http://koreajoongangdaily.joins.com/news/article/article.aspx?aid=3047170 (last visited Oct. 17, 2018). [12]Id. [13]Attila Matas, WRC-19 Agenda Items and Challenges, ITU, at 13, https://www.itu.int/en/ITU-D/Regional-Presence/AsiaPacific/Documents/Events/2017/Aug-ISS2017/PAPER_S2_Workshop_Attila_Matas.pdf (last visited Oct. 17, 2018). [14]Joseph Waring, Korea Reveals Cost of 5G Spectrum, Mobile World Live (Apr. 20, 2018), https://www.mobileworldlive.com/asia/asia-news/korea-reveals-cost-of-5g-spectrum/ (last visited Oct. 17, 2018). [15]顏思涵,〈南韓即將進行5G頻譜競標 頻寬縮減引發分配爭議〉,Digitimes,2018/04/17,https://www.digitimes.com.tw/tech/dt/n/shwnws.asp?cnlid=1&cat=235&id=0000529269_0pp3ixi35b0973lbjuzk4&ct=1&wpidx=10(最後瀏覽日:2018/10/18)。 [16]Cho Mu-Hyun, South Korea’s 5G Spectrum Auction to Start at $3 Billion, ZDNet (Apr. 20, 2018, 4:02 a.m.), https://www.zdnet.com/article/south-koreas-5g-spectrum-auction-to-start-at-3-billion/ (last visited Oct. 17, 2018). [17]Cho Jin-Young, Korean Mobile Carriers Expected to Wage ‘War of Money’ in Frequency Auction, Business Korea (Apr. 4, 2018, 01:45 a.m.), http://www.businesskorea.co.kr/news/articleView.html?idxno=21453 (last visited Oct. 18, 2018). [18]Cho Mu-Hyun, supra note 3. [19]TeleGeography, MSIT Announces Results of 5G Spectrum Auction (June 19, 2018), https://www.telegeography.com/products/commsupdate/articles/2018/06/19/msit-announces-results-of-5g-spectrum-auction/ (last visited Oct. 18, 2018). [20]鍾曉君,前揭註2,頁3。 [21]同前註,頁4。 [22]國家通訊傳播委員會,〈國家通訊傳播委員會第822次委員會議 議程〉,2018/09/19,https://www.ncc.gov.tw/chinese/files/18091/66_40492_180918_1.pdf(最後瀏覽日:2018/10/19)。 [23]國家通訊傳播委員會,〈全球5G發展受到高度關注,國家通訊傳播委員會從國際觀察及國內議題不同面向,就頻譜整備、法規環境整備、垂直場域應用之整合、釋照規劃等進行研析討論並報告階段性進度,促使5G提升台灣數位經濟能量目標〉,2018/09/19,https://www.ncc.gov.tw/chinese/news_detail.aspx?site_content_sn=8&cate=0&keyword=&is_history=0&pages=1&sn_f=40500(最後瀏覽日:2018/10/19)。 [24]國家通訊傳播委員會,〈邁入行動寬頻新世紀,國家通訊傳播委員會以資源整備、法規調適、促進網路建設及鼓勵創新應用等面向與策略持續完被我國5G發展基礎環境。詹婷怡主委並利用出席2018年監理者論壇及第49屆年會的機會,與美國聯邦通信委員會主委Ajit Pai就5G發展策略進行意見討論,也說明行政院相當重視5G發展,將於十月底召開5G SRB會議凝聚共識〉,2018/10/12,https://www.ncc.gov.tw/chinese/news_detail.aspx?site_content_sn=8&cate=0&keyword=&is_history=0&pages=0&sn_f=40574(最後瀏覽日:2018/10/19)。 [25]同前註。

初探物聯網的資通安全與法制政策趨勢

初探物聯網的資通安全與法制政策趨勢 資訊工業策進會科技法律研究所 2021年03月25日 壹、事件摘要   在5G網路技術下,物聯網(Internet of Things, IoT)的智慧應用正逐步滲入各場域,如智慧家庭、車聯網、智慧工廠及智慧醫療等。惟傳統的資安防護已不足以因應萬物聯網的技術發展,需要擴大供應鏈安全,以避免成為駭客的突破口[1]。自2019年5月「布拉格提案[2]」(Prague Proposal)提出後,美國、歐盟皆有相關法制政策,試圖建立各類資通訊設備、系統與服務之安全要求,以強化物聯網及相關供應鏈之資安防護。是以,本文觀測近年來美國及歐盟主要的物聯網安全法制政策,以供我國借鏡。 貳、重點說明 一、美國物聯網安全法制政策 (一)核心網路與機敏性設備之高度管制 1.潔淨網路計畫   基於資訊安全及民眾隱私之考量,美國政府於2020年4月提出「5G潔淨路徑倡議[3]」(5G Clean Path initiative),並區分成五大構面,包括:潔淨電信(Clean Carrier)、潔淨商店(Clean Store)、潔淨APPs(Clean Apps)、潔淨雲(Clean Cloud)及潔淨電纜(Clean Cable);上述構面涵蓋之業者只可與受信賴的供應鏈合作,其可信賴的標準包括:設備供應商設籍國的政治與治理、設備供應商之商業行為、(高)風險供應商網路安全風險緩和標準,以及提升供應商信賴度之政府作為[4]。 2.政府部門之物聯網安全   美國於2020年12月通過《物聯網網路安全法[5]》(IoT Cybersecurity Improvement Act of 2020),旨在提升聯邦政府購買和使用物聯網設備的安全性要求,進而鼓勵供應商從設計上導入安全防範意識。本法施行後,美國聯邦政府機關僅能採購和使用符合最低安全標準的設備,將間接影響欲承接政府物聯網訂單之民間業者及產業標準[6]。   另外,美國國防部亦推行「網路安全成熟度模型認證[7]」(Cybersecurity Maturity Model Certification, CMMC),用以確保國防工程之承包商具備適當的資訊安全水平,確保政府敏感文件(未達機密性標準)受到妥適保護。透過強制性認證,以查核民間承包商是否擁有適當的網路安全控制措施,消除供應鏈中的網路漏洞,保護承包商所持有的敏感資訊。 (二)物聯網安全標準與驗證   有鑑於產業界亟需物聯網產品之安全標準供參考,美國國家標準暨技術研究院(National Institute of Standards and Technology, NIST)提出「物聯網網路安全計畫」,並提出各項標準指南,如IR 8228:管理物聯網資安及隱私風險、IR 8259(草案):確保物聯網裝置之核心資安基準等。   此外,美國參議院民主黨議員Ed Markey亦曾提出「網路盾」草案[8](Cyber Shield Act of 2019),欲建立美國物聯網設備驗證標章(又稱網路盾標章),作為物聯網產品之自願性驗證標章,表彰該產品符合特定產業之資訊安全與資料保護標準。 二、歐盟物聯網安全法制政策 (一)核心網路安全建議與風險評估   歐盟執委會於2019年3月26日提出「5G網路資通安全建議[9] 」,認為各會員國應評鑑5G網路資通安全之潛在風險,並採取必要安全措施。又在嗣後提出之「5G網路安全整合風險評估報告[10]」中提及,5G網路的技術漏洞可能來自軟體、硬體或安全流程中的潛在缺陷所導致。雖然現行3G、4G的基礎架構仍有許多漏洞,並非5G網路所特有,但隨著技術的複雜性提升、以及經濟及社會對於網路之依賴日益加深,必須特別關注。同時,對供應商的依賴,可能會擴大攻擊表面,也讓個別供應商風險評估變得特別重要,包含供應商與第三國政府關係密切、供應商之產品製造可能會受到第三國政府施壓。   是故,各會員國應加強對電信營運商及其供應鏈的安全要求,包括評估供應商的背景、管控高風險供應商的裝置、減少對單一供應商之依賴性(多元化分散風險)等。其次,機敏性基礎設施禁止高風險供應商的參與。 (二)資通安全驗證制度   歐盟2019年6月27日生效之《網路安全法[11]》(Cybersecurity Act),責成歐盟網路與資訊安全局(European Union Agency for Cybersecurity, ENISA)協助建立資通訊產品、服務或流程之資通安全驗證制度,確保資通訊產品、服務或流程,符合對應的安全要求事項,包含:具備一定的安全功能,且經評估能減少資通安全事件及網路攻擊風險。原則上,取得資安驗證之產品、服務及流程可通用於歐盟各會員國,將有助於供應商跨境營運,同時能協助消費者識別產品或服務的安全性。目前此驗證制度為自願性,即供應商可以自行決定是否對將其產品送交驗證。 參、事件評析   我國在「資安即國安」之大架構下,行政院資通安全處於2020年底提出之國家資通安全發展方案(110年至113年)草案[12],除了持續強化國家資安防禦外,對於物聯網應用安全亦多有關注,其間,策略四針對物聯網應用之安全,將輔導企業強化數位轉型之資安防護能量,並強化供應鏈安全管理,包括委外供應鏈風險管理及資通訊晶片產品安全性。   若進一步參考美國與歐盟的作法,我國後續法制政策,或可區分兩大性質主體,採取不同管制密度,一主體為受資安法規管等高度資安需求對象,包括公務機關及八大領域關鍵基礎設施之業者與其供應鏈,其必須遵守既有資安法課予之高規格的安全標準,未來宜完善資通設備使用規範,包括:明確設備禁用之法規(黑名單)、高風險設備緩解與准用機制(白名單)。   另一主體則為非資安法管制對象,亦即一般性產品及服務,目前可採軟性方式督促業者及消費者對於資通設備安全的重視,是以法制政策推行重點包括:發展一般性產品及服務的自我驗證、推動建構跨業安全標準與稽核制度,以及鼓勵聯網設備進行資安驗證與宣告。 [1]經濟部工業局,〈物聯網資安三部曲:資安團隊+設備安全+供應鏈安全〉,2020/08/31,https://www.acw.org.tw/News/Detail.aspx?id=1149 (最後瀏覽日:2020/12/06)。 [2]2019年5月3日全球32個國家的政府官員包括歐盟、北大西洋公約組織 (North Atlantic Treaty Organization, NATO)的代表,出席由捷克主辦的布拉格5G 安全會議 (Prague 5G Security Conference),商討對5G通訊供應安全問題。本會議結論,即「布拉格提案」,建構出網路安全框架,強調5G資安並非僅是技術議題,而包含技術性與非技術性之風險,國家應確保整體性資安並落實資安風險評估等,而其中最關鍵者,為確保5G基礎建設的供應鏈安全。是以,具體施行應從政策、技術、經濟、安全性、隱私及韌性(Security, Privacy, and Resilience)之四大構面著手。Available at GOVERNMENT OF THE CZECH REPUBLIC, The Prague Proposals, https://www.vlada.cz/en/media-centrum/aktualne/prague-5g-security-conference-announced-series-of-recommendations-the-prague-proposals-173422/ (last visited Jan. 22, 2021). [3]The Clean Network, U.S Department of State, https://2017-2021.state.gov/the-clean-network/index.html (last visited on Apr. 09, 2021);The Tide Is Turning Toward Trusted 5G Vendors, U.S Department of State, Jun. 24, 2020, https://2017-2021.state.gov/the-tide-is-turning-toward-trusted-5g-vendors/index.html (last visited Apr. 09, 2021). [4]CSIS Working Group on Trust and Security in 5G Networks, Criteria for Security and Trust in Telecommunications Networks and Services (2020), https://csis-website-prod.s3.amazonaws.com/s3fs-public/publication/200511_Lewis_5G_v3.pdf (last visited Nov. 09, 2020). [5]H.R. 1668: IoT Cybersecurity Improvement Act of 2020, https://www.govtrack.us/congress/bills/116/hr1668 (last visited Mar. 14, 2021). [6]孫敏超,〈美國於2020年12月4日正式施行聯邦《物聯網網路安全法》〉,2020/12,https://stli.iii.org.tw/article-detail.aspx?no=64&tp=1&d=8583 (最後瀏覽日:2021/02/19)。 [7]U.S. DEPARTMENT OF DEFENSE, Cybersecurity Maturity Model Certification, https://www.acq.osd.mil/cmmc/draft.html (last visited Nov. 09, 2020). [8]H.R.4792 - Cyber Shield Act of 2019, CONGRESS.GOV, https://www.congress.gov/bill/116th-congress/house-bill/4792/text (last visited Feb. 19, 2021). [9]COMMISSION RECOMMENDATION Cybersecurity of 5G networks, Mar. 26, 2019, https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32019H0534&from=GA (last visited Feb. 18, 2021). [10]European Commission, Member States publish a report on EU coordinated risk assessment of 5G networks security, Oct. 09, 2019, https://ec.europa.eu/commission/presscorner/detail/en/IP_19_6049 (last visited Feb. 18, 2021). [11]Regulation (EU) 2019/881 of the European Parliament and of the Council of 17 April 2019 on ENISA and on Information and Communications Technology Cybersecurity Certification and Repealing Regulation (EU) No 526/2013 (Cybersecurity Act), Council Regulation 2019/881, 2019 O.J. (L151) 15. [12]行政院資通安全處,〈國家資通安全發展方案(110年至113年)草案〉,2020/12,https://download.nccst.nat.gov.tw/attachfilehandout/%E8%AD%B0%E9%A1%8C%E4%BA%8C%EF%BC%9A%E7%AC%AC%E5%85%AD%E6%9C%9F%E5%9C%8B%E5%AE%B6%E8%B3%87%E9%80%9A%E5%AE%89%E5%85%A8%E7%99%BC%E5%B1%95%E6%96%B9%E6%A1%88(%E8%8D%89%E6%A1%88)V3.0_1091128.pdf (最後瀏覽日:2021/04/09)。

隱私暨個人資料保護與管理工具介紹(一)-隱私衝擊分析

TOP