英國數位、文化、媒體暨體育部於2018年3月8日公布「安全設計(Secure by Design)」報告,此報告目的在於使IoT設備製造商於製程中即採取具有安全性之設計,以確保用戶之資訊安全。
此報告中包含了一份經英國國家網路安全中心(National Cyber Security Centre, NCSC)、製造商及零售商共同討論後,提出之可供製造商遵循之行為準則(Code of Practice)草案。
此行為準則中指出,除設備製造商之外,其他包含IoT服務提供者、行動電話軟體開發者與零售商等也是重要的利益相關人。
其中提出了13項行為準則:1. 不應設定預設密碼(default password);2. 應實施漏洞揭露政策;3. 持續更新軟體;4. 確保機密與具有安全敏感性的資訊受到保護;5. 確保通訊之安全;6. 最小化可能受到攻擊的區域;7. 確保軟體的可信性;8. 確保個資受到妥善保障;9. 確保系統對於停電事故具有可回復性;10. 監督自動傳輸之數據;11. 使用戶以簡易的方式刪除個人資訊;12. 使設備可被容易的安裝與維護;13. 應驗證輸入之數據。
此草案將接受公眾意見,並於未來進一步檢視是否應立相關法律。
本文為「經濟部產業技術司科技專案成果」
日本岸田文雄總理於2022年7月成立「GX(グリーントランスフォーメーション,綠色轉型)實行會議」(GX実行会議),並於同年12月第5次召開「GX實行會議」,初擬《實現GX基本方針》草案,預計於國會提出相關法案,其內容主要有四個面向,本文摘述如下: 一、以能源穩定供應為前提 由於受到烏俄戰爭影響,導致能源短缺,為因應此一現況,日本將透過轉換製造業之原料及燃料,推動節能、並以再生能源作為主要電力來源。鑒於核電具有穩定輸出之特徵,將強化活用核電新措施,特別是將針對核電運轉年限部分進行修正。同時導入氫、氨之元素,用於發電、運輸、產業等領域,以提高自給率及應對可再生能源的輸出變動,有助於穩定供給。 二、成長型碳定價構想之執行 為了達成國際公約和強化日本產業競爭力,將採取以下措施: 1.為了綠色轉型,將於2023年發行規模約20兆日圓之GX經濟移行債(GX経済移行債,暫稱),作為前期GX投資之資金來源,將募集之資金優先投資於具備產業競爭力或經濟成長潛力、能削減排放量之企業為對象。 2.預計於2023年分階段試行碳排放交易,主要是由企業自行參與,根據排放量與發電效率,免費發放排放配額,再逐年減少配額。並於2028年導入賦課金制度(碳稅),針對化石燃料進口業者,先課以較低的稅,再逐漸增加。 三、拓展國際戰略 由於各國紛紛推出碳中和政策,日本有必要為世界的脫碳做出貢獻,故針對全球面向,將確立環保產品的國際評估標準方法,以及評估企業溫室氣體排放量之削减,建構相關減排制度。而針對亞洲部分,日本作為技術開發的領導者,則提供東南亞相關能源投資,活用國際協力銀行(JBIC)和日本出口和投資保險組織(NEXI)等進行公共的金融支援。 四、全體社會邁向GX 為協助化石燃料相關產業轉型成低碳產業,並確保在轉型過程中勞動力移動,將推動公正轉型,以保障國民生活,並針對中小企業一起推行GX,提供相關諮詢及排放量計算之節能診斷等措施,協助中小企業進行脫碳。
新興經濟體之創新創業機制特色初探 OECD發布《數位化推進資料治理以促進增長和福祉》、《資料治理政策制定之數位化指南》報告2023年5、6月經濟合作暨發展組織(Organisation for Economic Cooperation and Development, OECD)在邁向數位化計畫(Going digital Project)下陸續公布53個國家地區科學技術創新政策(science, technology and innovation policy)指標。OECD另一方面也提供許多政策工具供各政府參考,如2022年12月發布《數位化推進資料治理以促進增長和福祉》(Going Digital to Advance Data Governance for Growth and Well-being),並出版《資料治理政策制定之數位化指南》(Going Digital Guide to Data Governance Policy Making),協助應對轉型為數位治理時的潛在益處與風險。 《數位化推進資料治理以促進增長和福祉》指出,數位工具發展使資料蒐集、處理的效能大幅增加,邊際成本快速下降,為經濟、社會注入新驅動力。OECD觀察到COVID-19疫情危機中,各國政府藉多樣的資料有效追蹤疾病並做出相應對策;然而,也出現資料治理不當案例,如有勞動中介機構不慎在資料應用時加深性別勞動的不平等。因此,資料成為治理的戰略資產同時也需詳加了解資料多樣化的特性,在資料跨領域產製、流通與利用的過程中一併考量其益處與風險。 《資料治理政策制定之數位化指南》則點出三個發現,並提供相應策略做為各國政府治理參考。第一,關切資料開放同步產生的益處與風險,建議應確立風險管理的文化並建置透明且開放的資料生態系,以增加使用者的能動性,俾利人們自覺主動利用資料。其次,治理框架應平衡生態系中利害交疊的人民、企業團體、政府各部門等,藉契約範本、行為準則等機制確保決策各環節中利害關係人的參與機會和框架的一致性。第三,資料的邊際成本雖一再降低,然而進入門檻、後續管理的負擔仍重,政府應持續激勵資料的基礎建設投資,促進市場競爭並解決後進者的阻礙。
日本制定民間個人健康紀錄業者蒐集、處理、利用健康資料之基本指引草案日本厚生勞動省、經濟產業省和總務省共同於2021年2月19日公布「有關民間個人健康紀錄(Personal Health Record, PHR)業者蒐集、處理、利用健康資料之基本指引」(民間PHR事業者による健診等情報の取扱いに関する基本的指針)草案,檢討民間PHR業者提供PHR服務之應遵守事項,希望建立正確掌握和利用個人、家族健康診斷或病例等健康資料之電子紀錄制度。 本指引所稱之「健康資料」,係指可用於個人自身健康管理之敏感性個人資料,如預防接種、健康診斷、用藥資訊等;而適用本指引之業者為蒐集、處理、利用上開健康資料並提供PHR服務之業者。根據指引規定,PHR業者應針對資訊安全對策、個人資料處理、健康資料之保存管理和相互運用性及其他等4大面向採取適當措施。首先,在資訊安全對策部份,業者需取得風險管理系統之第三方認證(如資訊安全管理系統制度(ISMS));其次,針對個人資料,業者應制定隱私政策和服務利用規約,並遵守個資法規定;然後,為確保健康資料之保存管理和相互運用性,系統應具備雙向資料傳輸之功能;最後,本指引提供檢核表供業者自行檢查,業者亦應在網站上公佈自行檢查結果。