英國數位、文化、媒體暨體育部(Department for Digital, Culture, Media & Sport, DCMS)於2022年12月9日公布「應用程式商店經營者與開發者實踐準則」(Code of practice for app store operators and app developers),並規劃在未來九個月內要求Apple、華為、Microsoft等公司採行,以加強對消費者的隱私與資安保護。
根據該實踐準則之內容,APP商店經營者和開發者須滿足以下要求:
(1)以友善使用者的方式與消費者共享資安和隱私資訊,如APP何時將無法在商店中取得、APP最近一次更新的時間、APP儲存與處理使用者資料的位置等。
(2)即便消費者禁用部分可選的功能與權限(如不允許APP使用麥克風或追蹤使用者位置),該APP仍可正常執行。
(3)制定穩定且具透明性的APP審查程序,以確保滿足實踐準則中資安與隱私最低要求的APP方能在商店內上架。
(4)當APP因資安或隱私原因無法於商店內上架時,向開發者提供明確的反饋。
(5)制定妥適的弱點揭露程序如聯絡表單(contact form),使軟體缺陷可在非公開(避免受駭客利用)的情況下被報告及解決。
(6)確保開發者即時更新其APP,以減少APP中的安全弱點數量。
總體而言,實踐準則要求APP必須具備相關程序,使安全專家能夠向開發者報告軟體弱點、確保安全性更新對消費者足夠醒目,以及將資安與隱私資訊透過明確易懂的方式提供給消費者。
本文為「經濟部產業技術司科技專案成果」
英國政府於2021年11月24日,提出產品安全及電信基礎設施法案(Product Security and Telecommunications Infrastructure Bill,PSTI法案),要求物聯網供應商、提供網際網路連線服務之公司或其他數位科技產品之製造商、進口商,及經銷商符合新網路安全標準,並對未遵守規範者處以巨額罰款。 PSTI法案之通過將保護消費者免受資安攻擊,並使政府得以引入更加嚴格的安全標準。該法案之內容包含,禁止數位科技產品之業者使用單一且通用之預設密碼,產品之預設密碼都必須有所不同;供應商應具備漏洞揭露政策,並應向客戶公開公司正採取何種防禦作為,處理該安全漏洞;應公開相關聯繫資訊或建立聯繫平台,使安全研究人員或其他人發現產品缺陷及錯誤時,方便與其聯繫;另外,針對不符合要求之產品或服務,政府亦將有權阻止其於英國境內銷售。 在電信基礎設施改革方面,將促進營運商與電信託管設備之土地所有權人進行更快速有效之談判,減少相關冗長的法律爭訟事件,例如,要求電信營運商透過訴訟外紛爭解決機制(Alternative Dispute Resolution,ADR)解決紛爭,無須訴諸法院。亦加快續約之談判流程,讓根據舊有協議安裝基礎設施之營運商,得以按照類似條款進行續約,英國政府希望透過這些措施使95%國土擁有4G網路覆蓋,至2027年大多數人口能使用5G網路。 PSTI法案生效後,英國政府將指定監管機構,其有權限針對違反規範之企業處以最高1000萬英鎊罰鍰,或以其在全球之營業總額的4%作為罰款。
二氧化碳減量 環保署建議政策環評環保署近日表示,一九九八年所訂二氧化碳減量標準無法達成,建議參考經濟合作暨發展組織( OECD )模式,在二○二五年年平均成長率降為一%,對工業、能源和交通等有影響環境之虞的政策實施「政策環評」。但學者研究認為,及早因應比延後減量更有利。依據環保署所提出對溫室氣體減量根本問題,所牽涉的工業、能源和交通等重大政策進行政策環評,首當其衝包括蘇花高、中油八輕和台塑大煉鋼廠恐都將接受「檢驗」。 除鋼鐵排放持續逐年增加,國內前一百大公司的溫室氣體排放量佔工業部門排放量九成,住商和運輸部門執行情況也差。尤其推動汽燃費改隨油徵收一直未落實,交通政策以大量資金投注在新道路建設,吸引更大車流,應檢討整體運輸政策。 在策略上,應根據現有環境影響評估法第廿六條,訂定「政府政策環境影響評估作業辦法」,對國家溫室氣體減量最根本所在的工業、能源、交通政策,以及其他有影響環境之虞政策,都應實施「政策環評」,並應建立現有能源價格和徵收碳稅討論機制。
日本發布關鍵基礎設施資訊安全對策第4次行動計畫為了持續維持日本國內以及與東京奧運舉辦相關的關鍵基礎設施服務的安全性,日本內閣網路中心於2017年4月19日公布關鍵基礎設施資訊安全對策第4次行動計畫。 在第4次行動計畫,關鍵基礎設施防護目的主要是以關鍵基礎設施的功能保證為考量,盡量減少關鍵基礎設施IT故障的發生,並提升從事故中恢復的速度。因此,第4次行動計畫除持續檢討並改善第3次行動計畫原有政策外,較重要的變革為OT(Operation Technology)的重視與風險對應機制整備。在安全基準整備與落實情況方面,要求關鍵基礎設施產業須將OT的觀點融入人才培育。在資訊分享制度方面,分享的資訊範圍應包含IT、OT與IoT的資訊,並排除資訊分享的障礙。而在風險管理部分,日本從功能保證的觀點出發,新增風險情況對應準備的要求,包含事業持續計畫的提出與緊急應變措施的制定等。而在防護基礎強化上,該行動計畫認為關鍵基礎設施產業的IT、OT人員及法務部門必須依其內部資訊安全策略共同為關鍵基礎設施安全而跨組織合作。 另外,第4次行動計畫變更電力領域關鍵基礎設施的重要系統,從原有的運轉監視系統變更為智慧電表,以及新增化學、信用卡與石油三大關鍵基礎設施領域的業者、關鍵系統與因IT故障對關鍵基礎設施可能造成的危害影響。
關於中國大陸商標不予註冊事由—在先著作權的認定關於中國大陸商標不予註冊事由—在先著作權的認定 科技法律研究所 法律研究員 林昭如 2014年12月26日 壹、前言 《中華人民共和國商標法》(下稱《商標法》)第32條規定,申請商標註冊不得損害他人現有的在先權利。中國大陸的商標確權案件中,常有以著作權登記證書主張在先著作權。然實務上,在部分情況,單以著作權登記證書證明著作權歸屬,其證明力仍嫌不足。 有一文化用品,將其完成幾乎與畢卡索名畫「夢」完全相同的作品,向上海市版權局申請著作權登記。隨後,亦向國家工商行政管理總局商標局申請商標註冊,指定使用於筆類等商品。國家工商行政管理總局商標評審委員會認為,該商標侵害他人的在先著作權,因而裁定不予核准註冊。該文化用品公司不服,因此向北京市第一中級人民法院提起行政訴訟,主張被異議的商標圖形為原創作品,且已取得上海市版權局之著作權登記證書,然法院表示,畢卡索的《夢》世界聞名,推定有接觸可能;且以被異議商標圖形的著作權登記證書為單一證據,尚無法證明系爭圖形之著作權歸屬於該公司[1]。 由於畢卡索的《夢》世界聞名,法院推定有接觸可能,較無疑問,故本文將分析除了著作權登記證書外,其他可作為著作權歸屬的佐證資料,提供台灣企業為著作產出過程的證據保存與管理之參考。 貳、重點說明 由上述事例案可知,當被推定有接觸據爭著作可能時,縱使已取得著作權登記證書,仍不足證明著作權歸屬。實務上,除了以著作權登記證書證明在先著作權外,亦有以在先商標註冊證,證明在先著作權者,關於其證據力分述如下。 一、著作權登記證書之證據力 最高人民法院《關於審理著作權民事糾紛案件適用法律若干問題的解釋》第7條規定,當事人提供的涉及著作權的底稿、原件、合法出版物、著作權登記證書、認證機構出具的證明、取得權利的合同等,可以作為證據。但,此僅作為登記人擁有該登記作品著作權的初步證明,因登記機關是根據登記人主張的創作完成時間為登記,並未進行創作歷程、有無抄襲等實質審查。 當作品早於系爭商標註冊申請日的著作權登記,若無反證推翻,即可能認定在先著作權成立,具有相對高的證明力。問題在於,晚於系爭商標註冊申請日的著作登記,又無法提出其他證據時,如:創作歷程佐證,即使著作權登記證書所載之創作完成時間,早於系爭商標註冊申請日,仍無法證明為著作人。 二、在先商標註冊證之證據力 實務上,有些圖形商標亦構成《中華人民共和國著作權法》(下稱著作權法)第3條的作品。惟原定既是作為商標使用,故通常僅取得商標註冊證,未另為著作權登記。有依據《著作權法》第11條第4款規定,如無相反證明,在作品上署名的公民、法人或者其他組織為作者。主張以商標註冊證所載之註冊人等資訊,為上揭條文之「署名」。有多件法院判決認為,在先商標註冊不足證明在先著作權成立[2],原因在於《著作權法》中的「署名」為作者的姓名表示,然商標註冊證所載之註冊人則在於表示商標專用權人,與《著作權法》的姓名表示權意義不同。 參、事件評析 由上述重點說明可知,儘管有著作權登記證書或在先商標權註冊證,在多數情況下,如無其他佐證,仍無法證明在先著作權。著作權登記制度僅具公示力,證明某個著作在某個時點的特定人主張著作權,登記機關以登記人主張的創作完成時點、首次發表時點為準,並不進行實質審查,有可能發生非真正的著作權人進行登記。 故當對造當事人提出證據推翻著作權登記證書的公示資訊時,尚須再提出其他證據,證明作品為自行創作,其方式有: 一、在著作原件署名 依據《著作權法》第11條第4款規定,如無相反證明,即推定作品上之署名為作者。因此推定的效果,對於著作權人而言,在主張在先著作權利時,可以降低舉證責任。 二、保留創作紀錄 此為證明著作為自行創作的最直接證據,例如:工作會議紀錄、草稿、創作使用的素材、創意發想紀錄、依照日期進行不同階段的存檔…等。這些紀錄除可證明為原創,亦可證明是獨立創作而非抄襲他人。 最後,通常原規劃作為商標使用的圖形設計,大多不會進行創作歷程紀錄,甚或在作品署名,他日如有第三人主張在先著作權,往往面臨無法提出證據推翻之窘境,故建議針對具備創作高度而該當著作權保護之標的,比照上述方式,進行創作歷程保留並進行著作權登記,確保權利之取得與維護。 [1]谭乃文,〈商标确权案中的在先著作权〉,国家知识产权战略网,2014/08/29,http://www.nipso.cn/onews.asp?id=22682 (最後瀏覽日:2014/8/29) [2]徐琳,〈商標圖樣的著作權保護之困境與出路—《商標法》保護在先著作權條款的立法精神與審理標準探析〉,《電子知識產權》,第278期,頁54(2014)。