付費限定

AIoT數位轉型的法律議題(4)資通供應鏈安全及溯源管理法制議題

閱讀時間約 10 分鐘
資通安全階層架構如同金字塔的三層,由上而下依序是:政策管理安全(法令、規範)、系統與應用安全(程式、網路、資料庫、雲端、軟硬體)、基礎安全(密碼學演算法,包括數位簽章、雜湊函數)。所以首當其衝必須了解何謂「資通」?其相關管理安全的法令政策為何?才能得到較保障的資通安全。
若智慧物聯網(AIoT)的產品或服務安全性不足(潛在的資安漏洞)恐成為駭客攻擊的缺口,進而使基礎設施、產品或服務無法正常運作或竊取重要資訊等 ,如此的資安威脅將造成個資隱私、生命財產、經濟運作與國家安全產生破口。

一、什麼是「資通安全」?它的供應鏈是什麼?

我國的< 資通安全管理法 >(下稱「資通法」)於民國 107 年 6 月 6 日公布,其立法目的在於為積極推動國家資通安全政策,加速建構國家資通安全環境,以保障國家安全,維護社會公共利益。並以對人民生活、經濟活動及公眾或國家安全有重大影響者為納管對象。
資通法的主管機關是行政院,並設有資通安全處,以及國家資通安全會報技術服務中心,資通法第3條第3款就定義「資通安全」,是指防止資通系統或資訊遭受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,以確保其機密性、完整性及可用性。
說到這裡,還是要先搞懂與掌握什麼是「資通」?資通法第3條第1、2款提到「資通」系統或服務,就是:「用以蒐集、控制、傳輸、儲存、流通、刪除資訊或對資訊為其他處理、使用或分享」的系統或服務。所以「資通」就是在做這檔事。而提供資通系統或服務的「供應鏈」,除公務機關外,就是特定的非公務機關,就是指關鍵基礎設施提供者、公營事業及政府捐助之財團法人。而「關鍵基礎設施」,是指實體或虛擬資產、系統或網路,其功能一旦停止運作或效能降低,對國家安全、社會公共利益、國民生活或經濟活動有重大影響之虞,經主管機關定期檢視並公告之領域。
為避免國家資通安全遭到威脅或破壞,我們就必須重視資通供應鏈安全及其管理的相關法制。從實務面與法制面來看,我國如何降低公部門與私部門(特別是非關鍵基礎設施服務提供者)在數位轉型過程中的資安風險?在公部門方面,所採產品服務之資安具體認定程序、評鑑標準、及救濟制度宜如何訂定,以符合公平與明確性?從產業的面向,如何確保資通設備供應鏈的安全?

二、資通供應鏈安全管理如何建置與推動?

他山之石可以攻錯,我們可借鏡美國5G資安政策與法制進程,作為我國資通供應鏈安全管理推動的重要參考指標。
歐盟、北大西洋公約組織會員國的政府官員及專家代表,曾在西元2019年5月間於捷克布拉格舉辦之 5G 安全會議(The Prague 5G Security)研討 5G 資安議題,會議結論彙整為「布拉格提案」(The Prague Proposals),作為各國建構 5G 的資安參考建議。
在政策面向有提到:網路建設與維護方面應適用資安國際標準或指引;網路治理法制方面依循透明、公平等共通原則,並充分監督;而供應國方面應評估是否有適足個資
Support the creator with action! Pay to unlock
本篇內容共 4149 字、0 則留言,僅發佈於現代人必懂的資訊法律You currently cannot view the following content, possibly because you are not logged in or do not have permission to view the room.
153會員
181Content count
在網路科技發達的現代,任何在網路上搜尋資訊、使用網路社群平台、通訊軟體或網路上交易等,無不與資訊法有關,是當代網路世代的人們必須要了解、認識的領域!
留言0
查看全部
發表第一個留言支持創作者!
「自動駕駛汽車」不僅全球發燒,在法律界也對此新科技風險的法律容許程度甚感興趣。自駕車的核心技術在於AI,而企業以AI系統或軟體作為提供之商品或服務時,消費者有可能依消費者保護法第7條第3項請求負商品責任,或依民法侵權行為等責任規範請求損害賠償。因此,立法上關於AI系統應用於汽車商品或服務時,
關於著作權、個資及營業秘密等法律風險與爭議,所伴隨的責任問題,其實都能透過契約去配置其法律風險,尤其是在「AI軟體開發契約」的情形,也就是關於AI軟體研發的承攬契約,定作人(業主)與承攬人(承包商)之間的權利義務內容、責任歸屬及分險分配,在現行法律規範及實務見解有所欠缺而無從發揮補充功能時
前述提到個人資料,要進一步說的是,個資並非機密,與個資相關的權利通常不是智慧財產權,但這些個資的使用可能具有商業價值,規範第三方使用個資的法律,一般來說會與營業秘密法區隔。然而隨著資訊技術與網路發展,人們已可透過AIoT技術跨國界蒐集、傳輸與分享各種資訊或數據。
資料數據可以多種型態呈現,例如照片、影片、文字或語音等,就會牽涉個人資料保護的態樣與範疇。 我國個人資料保護法(下稱「個資法」)採行「當事人知情同意」、「目的拘束」及「資料蒐集最小化」等原則,也就是說:個人資料的蒐集、處理及利用,原則上必須充分告知當事人蒐集之「特定目的」,並
企業投入人工智慧產業時應注意著作權的議題並事先規劃,應注意重製行為之合理使用,以避免侵犯他人著作權,以免喪失產出之經濟效益。  
全球遭受新冠肺炎(COVID-19)重擊,為在疫情期間持續維持運作,透過數位科技以遠端通訊、遠端協作方式進行內外溝通,成為各國政府、企業與個體的重要措施,也進一步推動數位化的進程。筆者身為「中華亞太智慧物聯發展協會」理事與法律顧問,看見該協會在協助台灣中小企業進行數位轉型的過程中面對到許多法
「自動駕駛汽車」不僅全球發燒,在法律界也對此新科技風險的法律容許程度甚感興趣。自駕車的核心技術在於AI,而企業以AI系統或軟體作為提供之商品或服務時,消費者有可能依消費者保護法第7條第3項請求負商品責任,或依民法侵權行為等責任規範請求損害賠償。因此,立法上關於AI系統應用於汽車商品或服務時,
關於著作權、個資及營業秘密等法律風險與爭議,所伴隨的責任問題,其實都能透過契約去配置其法律風險,尤其是在「AI軟體開發契約」的情形,也就是關於AI軟體研發的承攬契約,定作人(業主)與承攬人(承包商)之間的權利義務內容、責任歸屬及分險分配,在現行法律規範及實務見解有所欠缺而無從發揮補充功能時
前述提到個人資料,要進一步說的是,個資並非機密,與個資相關的權利通常不是智慧財產權,但這些個資的使用可能具有商業價值,規範第三方使用個資的法律,一般來說會與營業秘密法區隔。然而隨著資訊技術與網路發展,人們已可透過AIoT技術跨國界蒐集、傳輸與分享各種資訊或數據。
資料數據可以多種型態呈現,例如照片、影片、文字或語音等,就會牽涉個人資料保護的態樣與範疇。 我國個人資料保護法(下稱「個資法」)採行「當事人知情同意」、「目的拘束」及「資料蒐集最小化」等原則,也就是說:個人資料的蒐集、處理及利用,原則上必須充分告知當事人蒐集之「特定目的」,並
企業投入人工智慧產業時應注意著作權的議題並事先規劃,應注意重製行為之合理使用,以避免侵犯他人著作權,以免喪失產出之經濟效益。  
全球遭受新冠肺炎(COVID-19)重擊,為在疫情期間持續維持運作,透過數位科技以遠端通訊、遠端協作方式進行內外溝通,成為各國政府、企業與個體的重要措施,也進一步推動數位化的進程。筆者身為「中華亞太智慧物聯發展協會」理事與法律顧問,看見該協會在協助台灣中小企業進行數位轉型的過程中面對到許多法
你可能也想看
Thumbnail
1.加權指數與櫃買指數 週五的加權指數在非農就業數據開出來後,雖稍微低於預期,但指數仍向上噴出,在美股開盤後於21500形成一個爆量假突破後急轉直下,就一路收至最低。 台股方面走勢需觀察週一在斷頭潮出現後,週二或週三開始有無買單進場支撐,在沒有明確的反轉訊號形成前,小夥伴盡量不要貿然抄底,或是追空
Thumbnail
重點摘要: 1.9 月降息 2 碼、進一步暗示年內還有 50 bp 降息 2.SEP 上修失業率預期,但快速的降息速率將有助失業率觸頂 3.未來幾個月經濟數據將繼續轉弱,經濟復甦的時點或是 1Q25 季底附近
Thumbnail
近期的「貼文發佈流程 & 版型大更新」功能大家使用了嗎? 新版式整體視覺上「更加凸顯圖片」,為了搭配這次的更新,我們推出首次貼文策展 ❤️ 使用貼文功能並完成這次的指定任務,還有機會獲得富士即可拍,讓你的美好回憶都可以用即可拍珍藏!
Thumbnail
創造人工智慧電腦『紅后』|AIoT智慧聯網是指人工智慧和物聯網的結合,其發展已經帶動了產業發展的新趨勢。本文討論了AI應用在不同領域中的潛力和影響,以及人類對於AI的調整和監管措施。
Thumbnail
宜鼎(5289) 於3/26的法說會中,除了對公司的營運現況及展望做了說明之外,並對公司持續往AI邊緣運算及系統解決方案邁進,有詳細的策略說明;同時也對AIoT未來的應用發展,做了深入的討論,對未來AI運算落地提供重要參考。本文設定為會員限閱,請大家支持付費解鎖。 AI的發展和應用,大致可分為三塊
適合讀者: 普羅大眾 數位轉型具體是要做到甚麼樣子才算到位? 具體體現在那些地方呢? 本文簡單做個說明。
Thumbnail
這篇文章談出版社與媒體要如何運用數位的優勢,「逐漸」打造出用戶期待的數位平台。 推薦對象:考慮數位轉型、剛開始轉型的媒體與出版社中高階主管、數位策略與目標設定的幕僚單位
Thumbnail
研習證明_邱允文_老師__建置人才培育基地_-_AIoT_智慧環境感測應用 一、 舉辦目的與課程說明: 本課程以AIoT智慧環境感測為應用主軸,解析物聯網的各項技術(感知層、網路層、應用層)  ● 感知層:Modbus解析各氣象站感測器,作為業界自動控制核心。  ● 網路層:MQTT作為多機多點監控
Thumbnail
23年前我開始投入網路產業,當時許多企業甚至是高科技公司都還沒有官網,更甚者連email可能都沒有。當時許多企業主也非常懷疑internet能在他們公司銷售方面協助多少。10年後已經少有企業懷疑數位行銷,更多的是前仆後繼加入數位轉型的行列。 以前我總是聽說傳統產業或企業想開始投入電子商務,總會遇到許
Thumbnail
傳統銀行的數位化轉型為接下來趨勢,但大型傳統銀行使用的技術系統多為複雜,而中小型新型數位銀行或金融機構若要自行開發一套服務系統負擔也過於龐大,此時若有現成、可以滿足金融服務的軟體可以立即使用,大多數的機構比起自行開發多會傾向選擇購買使用。Mambu 對銀行等金融機構來說即是如此技術支援的存在!
Thumbnail
隨著數位轉型意識提高,越來越多美容產業經營者,開始重視導入數位系統來提升品牌形象及服務品質,無論是:預約排程系統、CRM 管理、自動化回覆機器人等,都是非常主流的數位工具,也是美業經營者在進入數位化時,優先考慮的系統。 延伸閱讀:整合第三方金流當消費者預約時,線上收款
Thumbnail
以上這些複雜的機制,可能以天、小時、15分鐘或每分鐘為單位,傳統的rule-based控制已經行不通了,AI人工智慧技術成為21世紀電力市場當中最基本的基礎建設,透過AI讓整個體制順利運行,同時也強化了cyber security的安全機制,讓電力系統更為強韌、更有彈性。
Thumbnail
11/28(六)我參加了成大企研所舉辦的講座,講者是微軟公司的首席營運長兼行銷長 — 何虹博士,講座主題是「數位轉型」。本文將紀錄該講座的重點,包括何虹博士談論企業為什麼需要數位轉型(Why)、數位轉型對微軟來說是什麼(What)、以及企業如何進行轉型(How)。
Thumbnail
1.加權指數與櫃買指數 週五的加權指數在非農就業數據開出來後,雖稍微低於預期,但指數仍向上噴出,在美股開盤後於21500形成一個爆量假突破後急轉直下,就一路收至最低。 台股方面走勢需觀察週一在斷頭潮出現後,週二或週三開始有無買單進場支撐,在沒有明確的反轉訊號形成前,小夥伴盡量不要貿然抄底,或是追空
Thumbnail
重點摘要: 1.9 月降息 2 碼、進一步暗示年內還有 50 bp 降息 2.SEP 上修失業率預期,但快速的降息速率將有助失業率觸頂 3.未來幾個月經濟數據將繼續轉弱,經濟復甦的時點或是 1Q25 季底附近
Thumbnail
近期的「貼文發佈流程 & 版型大更新」功能大家使用了嗎? 新版式整體視覺上「更加凸顯圖片」,為了搭配這次的更新,我們推出首次貼文策展 ❤️ 使用貼文功能並完成這次的指定任務,還有機會獲得富士即可拍,讓你的美好回憶都可以用即可拍珍藏!
Thumbnail
創造人工智慧電腦『紅后』|AIoT智慧聯網是指人工智慧和物聯網的結合,其發展已經帶動了產業發展的新趨勢。本文討論了AI應用在不同領域中的潛力和影響,以及人類對於AI的調整和監管措施。
Thumbnail
宜鼎(5289) 於3/26的法說會中,除了對公司的營運現況及展望做了說明之外,並對公司持續往AI邊緣運算及系統解決方案邁進,有詳細的策略說明;同時也對AIoT未來的應用發展,做了深入的討論,對未來AI運算落地提供重要參考。本文設定為會員限閱,請大家支持付費解鎖。 AI的發展和應用,大致可分為三塊
適合讀者: 普羅大眾 數位轉型具體是要做到甚麼樣子才算到位? 具體體現在那些地方呢? 本文簡單做個說明。
Thumbnail
這篇文章談出版社與媒體要如何運用數位的優勢,「逐漸」打造出用戶期待的數位平台。 推薦對象:考慮數位轉型、剛開始轉型的媒體與出版社中高階主管、數位策略與目標設定的幕僚單位
Thumbnail
研習證明_邱允文_老師__建置人才培育基地_-_AIoT_智慧環境感測應用 一、 舉辦目的與課程說明: 本課程以AIoT智慧環境感測為應用主軸,解析物聯網的各項技術(感知層、網路層、應用層)  ● 感知層:Modbus解析各氣象站感測器,作為業界自動控制核心。  ● 網路層:MQTT作為多機多點監控
Thumbnail
23年前我開始投入網路產業,當時許多企業甚至是高科技公司都還沒有官網,更甚者連email可能都沒有。當時許多企業主也非常懷疑internet能在他們公司銷售方面協助多少。10年後已經少有企業懷疑數位行銷,更多的是前仆後繼加入數位轉型的行列。 以前我總是聽說傳統產業或企業想開始投入電子商務,總會遇到許
Thumbnail
傳統銀行的數位化轉型為接下來趨勢,但大型傳統銀行使用的技術系統多為複雜,而中小型新型數位銀行或金融機構若要自行開發一套服務系統負擔也過於龐大,此時若有現成、可以滿足金融服務的軟體可以立即使用,大多數的機構比起自行開發多會傾向選擇購買使用。Mambu 對銀行等金融機構來說即是如此技術支援的存在!
Thumbnail
隨著數位轉型意識提高,越來越多美容產業經營者,開始重視導入數位系統來提升品牌形象及服務品質,無論是:預約排程系統、CRM 管理、自動化回覆機器人等,都是非常主流的數位工具,也是美業經營者在進入數位化時,優先考慮的系統。 延伸閱讀:整合第三方金流當消費者預約時,線上收款
Thumbnail
以上這些複雜的機制,可能以天、小時、15分鐘或每分鐘為單位,傳統的rule-based控制已經行不通了,AI人工智慧技術成為21世紀電力市場當中最基本的基礎建設,透過AI讓整個體制順利運行,同時也強化了cyber security的安全機制,讓電力系統更為強韌、更有彈性。
Thumbnail
11/28(六)我參加了成大企研所舉辦的講座,講者是微軟公司的首席營運長兼行銷長 — 何虹博士,講座主題是「數位轉型」。本文將紀錄該講座的重點,包括何虹博士談論企業為什麼需要數位轉型(Why)、數位轉型對微軟來說是什麼(What)、以及企業如何進行轉型(How)。