英國政府公布物聯網設備安全設計報告及製造商應遵循之設計準則草案

  英國數位文化媒體與體育部於2018年3月8日公布「安全設計:促進IoT用戶網路安全(Secure by Design: Improving the cyber security of consumer Internet of Things)」報告,目的在於讓物聯網設備製造商於製程中即採取具有安全性之設計,以確保用戶之資訊安全。此報告經英國國家網路安全中心(National Cyber Security Centre, NCSC)、製造商及零售商共同討論,並提出了一份可供製造商遵循之行為準則(Code of Practice)草案。

  此行為準則中指出,除設備製造商之外,其他包含IoT服務提供者、行動電話軟體開發者與零售商等也是重要的利益相關人。

  其中提出了13項行為準則:

  1. 不應設定預設密碼(default password);
  2. 應實施漏洞揭露政策;
  3. 應持續更新軟體;
  4. 應確保機密與具有安全敏感性的資訊受到保護;
  5. 應確保通訊之安全;
  6. 應最小化設備可能受到網路攻擊的區域;
  7. 應確保軟體的可信性;
  8. 應確保設備上之個資受到妥善保障;
  9. 應確保系統對於停電事故具有可回復性;
  10. 應監督設備自動傳輸之數據;
  11. 應使用戶可以簡易的方式刪除個人資訊;
  12. 應使設備可被容易的安裝與維護;
  13. 應驗證輸入設備之數據。

  此草案將接受公眾意見至2018年4月25日,並規劃於2018年期間進一步檢視是否應立相關法律與規範,以促進英國成為領導國際之數位國家,並減輕消費者之負擔並保障其隱私與安全權益。

本文為「經濟部產業技術司科技專案成果」

相關連結
相關附件
你可能會想參加
※ 英國政府公布物聯網設備安全設計報告及製造商應遵循之設計準則草案, 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=8009&no=55&tp=1 (最後瀏覽日:2026/06/10)
引註此篇文章
你可能還會想看
Ralph Lauren於Polo商標圖樣使用爭議中勝出

  美國第二巡迴上訴法院於二月初判決知名品牌Ralph Lauren與美國馬球協會(U.S. Polo Association ) 自1984年開始爭執不休的馬球圖樣使用爭議由Ralph Lauren勝出,馬球協會不得使用polo圖樣於香氛與美妝產品類別,確認了2012年3月地方法院禁止馬球協會使用圖樣的判決。   自1890年以來主管美國馬球運動的美國馬球協會與Ralph Lauren的馬球員圖像恩怨可追溯回1984年,當時馬球協會以確認之訴贏得在未造成與Ralph Lauren知名的Polo品牌混淆的狀況下,馬球協會得製造授權商品。   在2012年的判決中,地方法院禁止美國馬球協會使用馬球員圖樣與POLO字樣在任何香水、美妝產品類別上,同時要求USPTO拒絕馬球協會部分的商標申請,該案法官裁決與香氛產品有關的圖樣侵害Ralph Lauren的商標權利,構成不公平競爭,同時也造成設計師與被授權人無法回復的損害。   馬球協會的律師團在上訴理由中主張:馬球員圖樣符合先前使用,同時,因為過往的判決賦予協會得使用該圖樣在服裝類產品,表示也可以使用在香氛類別,因為服裝跟香氛產品的市場是很相近的,但前述主張並不為第二巡迴上訴法院陪審團所認同。

日本醫藥品醫療器材等法修正研析─以醫療應用軟體為中心

中國民航局公布《關於推動「人工智慧+民航」高品質發展的實施意見》,以加速推動AI於民用航空領域的創新與產業發展

中國民用航空局於2025年11月19日公布《關於推動「人工智慧+民航」高品質發展的實施意見》(关于推动“人工智能+民航”高质量发展的实施意见),旨在貫徹《國務院關於深入實施「人工智慧+」行動的意見》(国务院关于深入实施 “人工智能+”行动的意见)及《關於「人工智慧+交通運輸」的實施意見》(关于 “人工智能+交通运输”的实施意见)的要求,以加速推動AI於民用航空領域的創新與產業發展。 本文件說明,中國政府將於安全、物流、監管、建設等領域,持續推動AI驅動的創新產業發展,深化產業與AI的結合。2027年將首先實現AI於民航安全、物流之發展,預計屆時民航領域的高品質資料、基礎設施平台、產業模型演算法等AI核心要素已見成效,形成具指標性的前瞻示範案例以及具有競爭力的智慧產品與應用;而預計至2030年,民航AI治理體系與安全保障體系已逐步建立,成為民航領域發展的基礎。 本文件針對AI具發展優勢之民航領域,提出其於安全、運行、監管等層面的應用場景,例如飛機故障預測性維護、入侵物辨識、鳥情監控、航班編制、航程調度、智慧旅客服務、自動化倉儲管理、執法輔助、風險控管機制等多元應用。此外,為推動民用航空AI算力基礎設施的建設,也鼓勵建造算力與資料中心,期能建立標準化、資料共享的可信資料基礎建設。 而為指導民航單位落實AI應用,本文件亦於附件中編入《民航人工智慧應用場景參考指引》(民航人工智能应用场景参考指引),該指引中介紹發展程度較高的42個航空領域AI應用場景,說明各應用場景的基本應用概念及技術發展成熟度,以作為各單位根據自身條件制定AI導入應用策略的參考依據。

營業秘密管理概要

TOP