0 |
李委員昆澤:(10時28分)謝謝召委。針對今天早上開會的議事程序,我真的是大開眼界,要求NCC能夠坐在座位上報告。如果NCC在座位上報告,那立委不就要躺著聽嗎?投手本來就是要站在投手丘,哪有說從休息室、從牛棚投球的?這都是非常奇怪的一件事。 |
1 |
另外,沒有讓NCC的代理主委報告,而是請主秘來報告,我們可以去指定對方的投手是誰嗎?人家的先發投手我們不要,我們要其他的投手,這個都是很奇怪的。有時候我們要修理別人,但踐踏的是誰的尊嚴啊?這點大家要好好地思考,謝謝召委,請一下黃部長。 |
2 |
主席:好,黃部長。 |
3 |
李委員昆澤:部長,這兩天,也就是10月5號某個知名網路的購物平台,遭到民眾質疑其使用者的資料是不是被盜,或是有駭客入侵,導致他們的帳戶被盜用,帳號內的儲值金被花用殆盡的狀況,目前查到大概有8個人,而受害金額則超過百萬元。網路購物平臺有去做了解跟澄清,他們認為自己沒有被駭客入侵,是使用者的資料被盜用,就是所謂的帳號填充攻擊、撞庫攻擊,也就是駭客蒐集這些使用者的名稱、密碼等等的訊息,使用自動化技術嘗試各個網站進行登入,最後撞擊出正確的名稱跟密碼,現代人很多都這樣,都用同樣的一個帳號(gmail帳號)或是密碼都同樣的,認為這樣比較好記,其實有這樣的狀況,數位部了不了解這樣的狀況? |
4 |
黃部長彥男:完全了解、在掌握中,我請數產署副署長。 |
5 |
李委員昆澤:副署長來說明一下。 |
6 |
林副署長俊秀:我們跟這家公司聯絡,誠如委員剛剛講的,就是駭客用撞庫攻擊的方式,他們先把有儲值金的登出,之後請他們用OTP再驗證一次,目前他說相對沒有問題。 |
7 |
李委員昆澤:部長,你知不知道最近有個Whoscall還有全球防詐聯盟跟新加坡政府合作的一個《亞洲詐騙調查報告─台灣篇》,他們認為目前臺灣最大宗的詐騙手法就是個資盜用,這個部分我們希望:第一個,研議協助業者進行相關資安管理改善,如果是願意超前提高安全層級的業者是否會有獎助的措施來加強使用者個人資安的管理以及維護?說明一下。 |
8 |
黃部長彥男:委員建議很好,我們回去再研析一下。不過我跟委員講,包括前面幾位委員都提到帳號密碼被盜用這種問題,我特別在這邊呼籲國人,密碼被盜用常常有,所以密碼的選擇很重要,一定要夠安全!當然也讓大家知道現在有很多技術可以防止密碼被盜,比如像多因子認證,一定要啟用多因子認證,不是只有簡單的user ID、password就進入系統,而是你必須再經過第三個第二層驗證,例如相關的password或者是簡訊通知再進入系統,這樣會保護你的…… |
9 |
李委員昆澤:部長剛才提到的是業者,那公部門的部分我們也要加強公部門的資安管理措施,確保這些相關的保護層級能夠與時俱進來保障民眾的個資,希望數位部要擔起這個責任。 |
10 |
黃部長彥男:沒問題。 |
11 |
李委員昆澤:另外我們看到數位產業的發展其實非常快速,產業的發展其實也讓這些新型的犯罪型態多樣化而且產生對民眾權益的衝擊,這些多樣的犯罪型態也包含詐騙以及不實的訊息,或是令人更感到憂心的兒少性剝削狀況,我們看到有個知名的遊戲平臺,不肖人士跟這些兒童或是青少年表示會給他相關的圖片或點數等等來詐騙,雖然是幾千塊,但是他會要求小朋友以私密的照片或者是猥褻的影片來造成這些小孩子一輩子永遠的傷害跟陰影!其實這個件數非常多,我看衛福部統計兒少的性剝削案件是逐年地增加,2021年1,848件、2022年2,271件、2023年3,346件,部長,你們有察覺到這個嚴重性嗎?說明一下。 |
12 |
黃部長彥男:這方面我們當然一直有在monitor啦,我們有一個可以停止解析的機制,今天針對兒少問題如果是衛福部有送通知給我們,要對某些網站停止解析、限制流量,我們都會處理。事實上過去我們處理類似案件已經處理到六萬多件了,也就是說我們停止解析這種兒少或者是詐騙的網站,不管是經檢調單位或者是衛福部的這種案件我們已經有配合處理,目前大概有處理六萬多件,從去年到現在六萬多件。 |
13 |
李委員昆澤:但是增加還是逐年增加! |
14 |
黃部長彥男:對,我們完全就用機制、用技術來配合處理,當然這個的monitor還是在相關部會。 |
15 |
李委員昆澤:部長,我們要加強教育宣導啦,而且要強化業者、衛福部以及數位部的多方合作。青少年這個群體不管就數位知識、風險評估或者是安全意識都普遍不足,現在使用手機的小朋友年紀越來越小,父母常常會把手機給小孩,小孩使用3C產品也越來越普遍,我們要針對性的加強教育跟宣導,這個有做嗎?說明一下。 |
16 |
黃部長彥男:我們在不同的管道,包括像資訊月還有一些公開的……我們會去做這樣的宣導。 |
17 |
李委員昆澤:還是不足啦,這個部分還是不足啦!有那麼多小朋友受騙,我看到某個知名的遊戲平臺就自行封鎖了291個詐騙帳號,表示單單這個遊戲平臺就有超過300名以上的兒少受害者,這種是越來越嚴重耶!要加強宣導。 |
18 |
另外我們要針對社交模式的遊戲業者建立檢舉的管道、建立社群規範及公司內部的安全文化,這個有做嗎?來,說明。 |
19 |
黃部長彥男:我們跟那幾個大平臺是有這樣的管道,像LINE或是Facebook,他們也有自己的自律機制,如果是他們自己發現,他們自己會下架;如果是我們發現,我們會叫他下架,這樣的管道是有。當然還需要更多的努力,因為這種也許太多或是有些變化,有時候沒辦法馬上政策出來,但是我們會持續加強監督,然後這些業者在這方面跟我們的配合度也都還算滿高的。 |
20 |
李委員昆澤:現在有受害者影片外流的這種憂慮,衛福部有一個性影像處理中心,這部分業者、衛福部以及數位部必須要加強合作,這些外流影像可以轉化成數據的代碼,衛福部的這個性影像處理中心轉化成代碼有它的獨特性,就是所謂的數位指紋,這種數位指紋可以提供代碼給這些合作下架的業者,而且能夠自動偵測、預防這些影像的上傳,這個有沒有做呢?說明一下。 |
21 |
林副署長俊秀:我們現在針對AI生成或Deepfake生成的會要求類似浮水印的標記,所以以後大家可以辨識這個是虛偽的。 |
22 |
李委員昆澤:這是AI的部分嘛,那我說針對這些被性剝削的兒少,我們不讓他們相關的影像繼續外流,有什麼具體的作為?像這種數位的指紋、數位的代碼會傳給各個業者請他們加強處理嗎? |
23 |
黃部長彥男:這樣的技術我們跟業者再來討論,剛剛講的代碼或是有民眾利用LINE這樣的平臺在傳這種東西的話就要跟LINE配合,這個我們再來跟……這目前是沒有,但目前會再請…… |
24 |
李委員昆澤:保護下一代、保護兒少是我們重要的責任,這種詐騙、性剝削真的是越來越嚴重,這個我們不能接受! |
25 |
黃部長彥男:好,這個我們再跟平臺業者討論,謝謝。 |
26 |
主席:謝謝李昆澤委員 |
27 |
接下來有請何欣純委員發言。 |