按Enter到主內容區
:::
:::

不用對岸3C產品就沒資安問題嗎?

發布日期:
作者: 張勳慶。
點閱率:5,053

美國眾議院長裴洛西來台訪問期間,國內許多戶外電子看板遭到駭客網攻,在8月底上任數位發展部長的唐鳳,接受媒體訪問時出招,表示已經著手修定各機關對危害國家安全資通產品法規,只要系統、服務會危害資通產品,將不允許使用;更指出這是心理戰、混合戰一環。不過對此其實國內雜誌亦有報導,並訪問相關專業人士,認為問題不在中國大陸軟體和產品,而是出在低價外包和防毒不足,還有全球戶外LED市場現狀。
就以台鐵左營站戶外電子看板被駭,可是整個台鐵票務和運輸仍保持正常來看,問題是出在把戶外電子看板外包給某家廣告公司,然後使得駭客找到侵入點;統一超商也一樣,因為當日收銀和電子交易仍正常運作。為何會如此?很簡單,就是整個政府都大量外包經營,於是在一些比較不是核心、也涉及不到個資和金流的相關業務,一切以省錢為原則,反正只要能達到宣傳和廣告行銷即可。試想國內低價搶標的業者,在羊毛出在羊身上,以及本身只是小型企業沒啥本錢,當然只能端出陽春級的資訊服務,這樣就被駭客找上門了。
不過這回駭入國內戶外電子看板的手段,在專家眼中只是小兒科,因為以前北韓網軍便駭入美國的索尼影業,把一些業務內幕全抖出來,甚至在網路上五鬼搬運其它國家的國庫挪為己用,這些在一些知識性節目中都有報導。此外有一點唐鳳可能不知,先不談聯想電腦或小米手機在全球的市占率,就以戶外LED電子看板產業的上中下游來看,全球8大廠商有7家都是在對岸,許多國家都在用;而且在互聯網早已進入你我生活,若說用對岸3C產品就會被駭,那影音串流平台、淘寶網還有國內玉山銀行代理的支付寶,早該亂台又亂人心。這便是經營者或代理者,內部有無投入資金和人力去經營資安,並且具備高階防毒軟體和密集自我測試。可是說句現實話,就以個人而論,有多少人買電腦後,會買正版OFFICE,又砸錢去買高階防毒軟體?網路上有免費的防毒軟體,能湊合用就不錯了,一般街頭若有戶外電子看板的商家,員工小貓幾隻,哪有錢去投資資安,政府和公營事業都如此了,這下唐鳳該看出問題在哪裡了吧。
用3C產品會中毒、個資被竊、密碼被破解,幾乎天天發生,這不是用管制對岸3C產品和軟體便能藥到病除,因為在數年前,國內某銀行還遭到外籍車手駭入自動提款機搬走大把鈔票,請問那些問題是出在提款機,還是銀行內部資安落伍?認為花大錢在此,在帳面上總覺得浪費又心疼。今日台鐵、紫南宮和小7都是這樣啊。而且一個政府肯花錢養網軍,卻吝嗇在整體資安上投資,直到被駭入非核心業務,臉丟大了才突然醒過來,如此心態能搞好資安嗎?

回頁首