資策會科法所研析5G應用國際資安法遵合規趨勢 協助產業掌握先機

(中央社訊息服務20200323 18:05:08)

  5G網路可實現高速連網功能,具備低延遲、高品質、大規模等特性,並應用於如大規模物聯網、擴增實境(AR)/虛擬實境(VR)、智慧城市、智慧機械、遠距醫療等創新應用及服務,將與民眾生活更加緊密、帶來更多便利。然在這「萬物聯網」的數位時代,背後隱藏的資安風險將更趨擴大,存在於我們身邊的聯網設備,可能隨時被駭客用來作為攻擊的媒介,影響民生社會等國家安全。

資策會科技法律研究所針對國際5G資安相關政策與標準進行觀測

資策會科技法律研究所針對國際5G資安相關政策與標準進行觀測

資策會科技法律研究所專業人員蒐整國際與電信基礎關鍵設施相關報告與政策資訊,以提供我國做為參考借鏡與因應策略方針

資策會科技法律研究所專業人員蒐整國際與電信基礎關鍵設施相關報告與政策資訊,以提供我國做為參考借鏡與因應策略方針

  5G發展已勢在必行,因此,國際上已有開始就5G應用所可能產生的資安風險進行預測,並採取一系列的預防措施,避免國防安全受到威脅。例如英國華為網路安全評估中心(Huawei Cyber Security Evaluation Centre, HCSEC)監督委員會(Oversight Board)曾於去(2019)年3月28日就華為構成的安全風險評估發布一份年度報告,報告中指出華為設備於工程流程方面存有重大漏洞,使得駭客可運用此項缺陷進行網路攻擊,可能對於英國關鍵基礎設施帶來長期安全風險,需要持續的管理和緩解措施。

  長期關注新興科技法律議題的財團法人資訊工業策進會科技法律研究所(資策會科法所)蒐整國際上與電信基礎關鍵設施相關報告與政策資訊,以提供我國供應鏈資安防護工作做為參考借鏡與因應策略方針。除了研析英國安全風險評估報告,資策會科法所更進一步蒐集美國總統於去年5月15日發布的「關於保護資通訊技術及服務之供應鏈的行政命令」(Executive Order on Securing the Information and Communications Technology and Services Supply Chain)。資策會科法所指出,該份行政命令宣布國家進入緊急狀態,針對資通訊技術領域,禁止進行任何對美國國家安全、外交政策、經濟構成威脅的交易,並授權商務部制定對於資通訊廠商的認定標準和所採行的限制措施。無論是英國的評估報告,亦或是美國的行政命令,不僅點出5G網路相關設備的潛在資安危機,更顯示5G所帶來的資安風險議題,已受到先進國家關注與重視。

  雖然國際上已有就5G資安危機採取因應措施與制定規範之先例,然目前5G垂直應用尚在發展當中,尚無法完全確定5G網路的具體風險。為協助國內業者及廠商理解其產品所需符合的標準與所可能遭遇的法規阻礙,資策會科法所著手研析國際5G設備資安相關法制與政策趨勢,並進一步提供相關法制建議,就5G應用領域安全需求合規(如網通設備所使用晶片之安全標準),確保5G網路安全可信賴,進而幫助我國產業拓銷國際。

  我國國家通訊傳播委員會(通傳會)第一波5G商用頻譜競價自去年12月10日展開後,吸引中華電信、台灣大哥大、遠傳電信、亞太電信及台灣之星等國內各大電信業者搶標黃金頻段,首回合3.5GHz頻段競標金額已超過底價243億元。在經過為期超過一個月、共261以上回合的激烈競爭競標後,總標金更達到1380億元,超出我國首波4G釋照的總標金1186億元,創下我國譜頻標售的新高紀錄,在在顯示我國業者對於未來投注及發展5G的野心,並為我國迎向5G網路時代揭開序幕。

TOP