iVOD / 156610

沈伯洋 @ 第11屆第2會期教育及文化委員會第7次全體委員會議

Index Text
0 沈委員伯洋:(11時57分)謝謝主席。有請教育部長跟數發部副署長。
1 主席:有請鄭部長與數發部。
2 鄭部長英耀:委員好。
3 沈委員伯洋:你好。因為時間有限,所以我趕快問,我知道教文委員會下午還有法案。
4 今天趁這個機會,剛好數發部跟教育部都在,所以我想問一個問題,就只有一個問題而已,也就是TronClass。TronClass是現在大部分大學都用的課程、點名等等系統,我想教育部應該很清楚。你看,各大學其實都在使用,加上它會拿到定位資訊,所以說真的,它能夠拿到的個資算多的。之前還在資安處階段,那時候有人問它到底是不是中國廠商?那時候說沒有,應該是臺灣。但我們後來去看了之後發現,從董監事資料可以很清楚看到,目前是港資。我知道那時候所認定的港資跟現在所認定的港資,標準不太一樣,也因此,現在我們比較有疑慮的地方是有港資。接下來這頁簡報可以看到西安智園軟件,名字一模一樣,所以軟體有沒有可能在中國研發?因為這邊是按照中國用語,把硬體軟體寫成硬件軟件,所以開發是不是有可能是在中國?這個對我們來講會有疑慮,畢竟學生都在使用這樣的系統。
5 根據新北地方法院的地方判決可以看到,這家公司跟另外一家公司有價格上的爭議,在中國有子公司。我們並不是說港資完全不能用,最主要是要先盤點風險,因為它在中國有子公司,它的軟體開發也可能在那一邊,中國的工程師能不能拿到臺灣的資料?我為什麼會有這樣的疑慮?之前在資安回報裡,已經有人回報裡面有遠端攻擊的漏洞,也被回報過一次,而且是在2023年2月,時間上滿近的。
6 再來,在bilibili,就是中國的平台裡,看到有人教學怎麼去破解TronClass,所以會有一些資安疑慮。既然有資安疑慮,對我們來講並不是現在就不要用這系統,不是!而是希望教育部能不能有機會跟數發部一起,稍微盤點一下這家公司有沒有可能有相關的風險?如果之後要與這類廠商簽約等等之類的,可能需要SOP,因為這是現在新型態的威脅,與舊時代相較,可能在認定方式上比較不同。所以在這邊稍微問一下數發部跟教育部,就這樣子而已。看能不能簡短說明?因為我怕時間不夠。
7 鄭部長英耀:謝謝委員的提醒。我想我們會跟數發部一起合作,如果存在委員所提的風險,甚至遠端監控的話,我們一定會禁止。
8 沈委員伯洋:因為它現在是港資,而且兩邊都有公司,如此是否能確保臺灣的資料不會被中國工程師拿走?又或者軟體在中國開發的話,裡面有沒有安裝後門?這都是我們要注意的地方。希望數發部能在這一塊協助教育部,我就問這樣子,多留時間給教文委員。謝謝。
9 鄭部長英耀:謝謝委員。
10 主席:謝謝沈伯洋委員。
11 接下來我們有請黃健豪委員質詢。
公報詮釋資料
page_end 74
meet_id 委員會-11-2-22-7
speakers ["萬美玲","洪孟楷","柯志恩","葛如鈞","張雅琳","陳秀寳","陳培瑜","吳沛憶","林倩綺","郭昱晴","羅智強","李坤城","沈伯洋","黃健豪","楊瓊瓔","麥玉珍","羅廷瑋","林月琴","范雲","翁曉玲","鍾佳濱","葉元之","莊瑞雄","林宜瑾","林倩綺","吳春城"]
page_start 1
meetingDate ["2024-11-07"]
gazette_id 1139601
agenda_lcidc_ids ["1139601_00002"]
meet_name 立法院第11屆第2會期教育及文化委員會第7次全體委員會議紀錄
content 邀請教育部部長鄭英耀、衛生福利部、法務部、數位發展部、內政部警政署、財政部關務署列席 就「電子煙入侵校園危害青少年防制檢討」進行專題報告,並備質詢
agenda_id 1139601_00001