iVOD / 164174

Field Value
IVOD_ID 164174
IVOD_URL https://ivod.ly.gov.tw/Play/Clip/1M/164174
日期 2025-10-15
會議資料.會議代碼 委員會-11-4-23-3
會議資料.會議代碼:str 第11屆第4會期交通委員會第3次全體委員會議
會議資料.屆 11
會議資料.會期 4
會議資料.會次 3
會議資料.種類 委員會
會議資料.委員會代碼[0] 23
會議資料.委員會代碼:str[0] 交通委員會
會議資料.標題 第11屆第4會期交通委員會第3次全體委員會議
影片種類 Clip
開始時間 2025-10-15T11:26:53+08:00
結束時間 2025-10-15T11:36:41+08:00
影片長度 00:09:48
支援功能[0] ai-transcript
video_url https://ivod-lyvod.cdn.hinet.net/vod_1/_definst_/mp4:1MClips/d759c3dbefb57db6ac80eccdfdfb0a1f32e8c280ed77980f92e8362d61d61ef2ca5b004953e0395f5ea18f28b6918d91.mp4/playlist.m3u8
委員名稱 李昆澤
委員發言時間 11:26:53 - 11:36:41
會議時間 2025-10-15T09:00:00+08:00
會議名稱 立法院第11屆第4會期交通委員會第3次全體委員會議(事由:邀請數位發展部部長林宜敬列席報告業務概況,並備質詢。 【10月15日及16日二天一次會】)
transcript.pyannote[0].speaker SPEAKER_01
transcript.pyannote[0].start 2.89971875
transcript.pyannote[0].end 8.62034375
transcript.pyannote[1].speaker SPEAKER_00
transcript.pyannote[1].start 6.94971875
transcript.pyannote[1].end 7.00034375
transcript.pyannote[2].speaker SPEAKER_01
transcript.pyannote[2].start 12.09659375
transcript.pyannote[2].end 13.39596875
transcript.pyannote[3].speaker SPEAKER_01
transcript.pyannote[3].start 14.08784375
transcript.pyannote[3].end 52.79909375
transcript.pyannote[4].speaker SPEAKER_01
transcript.pyannote[4].start 53.03534375
transcript.pyannote[4].end 74.55096875
transcript.pyannote[5].speaker SPEAKER_01
transcript.pyannote[5].start 74.97284375
transcript.pyannote[5].end 88.00034375
transcript.pyannote[6].speaker SPEAKER_01
transcript.pyannote[6].start 88.10159375
transcript.pyannote[6].end 94.39596875
transcript.pyannote[7].speaker SPEAKER_01
transcript.pyannote[7].start 94.75034375
transcript.pyannote[7].end 106.03971875
transcript.pyannote[8].speaker SPEAKER_01
transcript.pyannote[8].start 106.41096875
transcript.pyannote[8].end 106.44471875
transcript.pyannote[9].speaker SPEAKER_02
transcript.pyannote[9].start 106.44471875
transcript.pyannote[9].end 106.56284375
transcript.pyannote[10].speaker SPEAKER_02
transcript.pyannote[10].start 108.01409375
transcript.pyannote[10].end 119.28659375
transcript.pyannote[11].speaker SPEAKER_01
transcript.pyannote[11].start 117.70034375
transcript.pyannote[11].end 119.67471875
transcript.pyannote[12].speaker SPEAKER_01
transcript.pyannote[12].start 120.09659375
transcript.pyannote[12].end 141.08909375
transcript.pyannote[13].speaker SPEAKER_01
transcript.pyannote[13].start 141.44346875
transcript.pyannote[13].end 159.22971875
transcript.pyannote[14].speaker SPEAKER_01
transcript.pyannote[14].start 159.41534375
transcript.pyannote[14].end 161.77784375
transcript.pyannote[15].speaker SPEAKER_01
transcript.pyannote[15].start 162.43596875
transcript.pyannote[15].end 180.98159375
transcript.pyannote[16].speaker SPEAKER_01
transcript.pyannote[16].start 181.40346875
transcript.pyannote[16].end 201.19784375
transcript.pyannote[17].speaker SPEAKER_01
transcript.pyannote[17].start 201.56909375
transcript.pyannote[17].end 215.38971875
transcript.pyannote[18].speaker SPEAKER_01
transcript.pyannote[18].start 215.81159375
transcript.pyannote[18].end 216.53721875
transcript.pyannote[19].speaker SPEAKER_01
transcript.pyannote[19].start 217.65096875
transcript.pyannote[19].end 224.14784375
transcript.pyannote[20].speaker SPEAKER_01
transcript.pyannote[20].start 224.43471875
transcript.pyannote[20].end 236.39909375
transcript.pyannote[21].speaker SPEAKER_01
transcript.pyannote[21].start 236.78721875
transcript.pyannote[21].end 240.31409375
transcript.pyannote[22].speaker SPEAKER_00
transcript.pyannote[22].start 240.56721875
transcript.pyannote[22].end 280.07159375
transcript.pyannote[23].speaker SPEAKER_01
transcript.pyannote[23].start 274.73909375
transcript.pyannote[23].end 275.27909375
transcript.pyannote[24].speaker SPEAKER_01
transcript.pyannote[24].start 278.06346875
transcript.pyannote[24].end 278.40096875
transcript.pyannote[25].speaker SPEAKER_01
transcript.pyannote[25].start 279.41346875
transcript.pyannote[25].end 289.94346875
transcript.pyannote[26].speaker SPEAKER_01
transcript.pyannote[26].start 290.16284375
transcript.pyannote[26].end 316.62284375
transcript.pyannote[27].speaker SPEAKER_02
transcript.pyannote[27].start 317.19659375
transcript.pyannote[27].end 325.76909375
transcript.pyannote[28].speaker SPEAKER_02
transcript.pyannote[28].start 325.90409375
transcript.pyannote[28].end 329.16096875
transcript.pyannote[29].speaker SPEAKER_02
transcript.pyannote[29].start 329.31284375
transcript.pyannote[29].end 334.29096875
transcript.pyannote[30].speaker SPEAKER_01
transcript.pyannote[30].start 333.48096875
transcript.pyannote[30].end 334.30784375
transcript.pyannote[31].speaker SPEAKER_02
transcript.pyannote[31].start 334.30784375
transcript.pyannote[31].end 334.62846875
transcript.pyannote[32].speaker SPEAKER_01
transcript.pyannote[32].start 334.62846875
transcript.pyannote[32].end 349.22534375
transcript.pyannote[33].speaker SPEAKER_02
transcript.pyannote[33].start 334.67909375
transcript.pyannote[33].end 335.32034375
transcript.pyannote[34].speaker SPEAKER_02
transcript.pyannote[34].start 339.20159375
transcript.pyannote[34].end 339.57284375
transcript.pyannote[35].speaker SPEAKER_02
transcript.pyannote[35].start 346.12034375
transcript.pyannote[35].end 346.81221875
transcript.pyannote[36].speaker SPEAKER_02
transcript.pyannote[36].start 347.48721875
transcript.pyannote[36].end 348.09471875
transcript.pyannote[37].speaker SPEAKER_02
transcript.pyannote[37].start 349.05659375
transcript.pyannote[37].end 360.54846875
transcript.pyannote[38].speaker SPEAKER_01
transcript.pyannote[38].start 359.29971875
transcript.pyannote[38].end 359.51909375
transcript.pyannote[39].speaker SPEAKER_01
transcript.pyannote[39].start 360.41346875
transcript.pyannote[39].end 389.94471875
transcript.pyannote[40].speaker SPEAKER_01
transcript.pyannote[40].start 390.48471875
transcript.pyannote[40].end 406.06034375
transcript.pyannote[41].speaker SPEAKER_02
transcript.pyannote[41].start 405.90846875
transcript.pyannote[41].end 410.61659375
transcript.pyannote[42].speaker SPEAKER_02
transcript.pyannote[42].start 410.73471875
transcript.pyannote[42].end 417.63659375
transcript.pyannote[43].speaker SPEAKER_02
transcript.pyannote[43].start 417.77159375
transcript.pyannote[43].end 429.33096875
transcript.pyannote[44].speaker SPEAKER_01
transcript.pyannote[44].start 430.14096875
transcript.pyannote[44].end 434.86596875
transcript.pyannote[45].speaker SPEAKER_01
transcript.pyannote[45].start 435.15284375
transcript.pyannote[45].end 436.95846875
transcript.pyannote[46].speaker SPEAKER_01
transcript.pyannote[46].start 437.48159375
transcript.pyannote[46].end 439.47284375
transcript.pyannote[47].speaker SPEAKER_01
transcript.pyannote[47].start 439.62471875
transcript.pyannote[47].end 446.37471875
transcript.pyannote[48].speaker SPEAKER_01
transcript.pyannote[48].start 446.93159375
transcript.pyannote[48].end 451.06596875
transcript.pyannote[49].speaker SPEAKER_01
transcript.pyannote[49].start 451.33596875
transcript.pyannote[49].end 454.47471875
transcript.pyannote[50].speaker SPEAKER_01
transcript.pyannote[50].start 455.31846875
transcript.pyannote[50].end 462.67596875
transcript.pyannote[51].speaker SPEAKER_01
transcript.pyannote[51].start 463.18221875
transcript.pyannote[51].end 464.46471875
transcript.pyannote[52].speaker SPEAKER_01
transcript.pyannote[52].start 464.93721875
transcript.pyannote[52].end 482.08221875
transcript.pyannote[53].speaker SPEAKER_01
transcript.pyannote[53].start 483.02721875
transcript.pyannote[53].end 489.06846875
transcript.pyannote[54].speaker SPEAKER_01
transcript.pyannote[54].start 489.40596875
transcript.pyannote[54].end 493.79346875
transcript.pyannote[55].speaker SPEAKER_01
transcript.pyannote[55].start 494.31659375
transcript.pyannote[55].end 501.45471875
transcript.pyannote[56].speaker SPEAKER_01
transcript.pyannote[56].start 502.06221875
transcript.pyannote[56].end 509.16659375
transcript.pyannote[57].speaker SPEAKER_01
transcript.pyannote[57].start 509.60534375
transcript.pyannote[57].end 517.30034375
transcript.pyannote[58].speaker SPEAKER_01
transcript.pyannote[58].start 517.84034375
transcript.pyannote[58].end 525.90659375
transcript.pyannote[59].speaker SPEAKER_00
transcript.pyannote[59].start 524.72534375
transcript.pyannote[59].end 525.01221875
transcript.pyannote[60].speaker SPEAKER_00
transcript.pyannote[60].start 526.48034375
transcript.pyannote[60].end 528.89346875
transcript.pyannote[61].speaker SPEAKER_00
transcript.pyannote[61].start 529.21409375
transcript.pyannote[61].end 547.72596875
transcript.pyannote[62].speaker SPEAKER_00
transcript.pyannote[62].start 548.01284375
transcript.pyannote[62].end 555.18471875
transcript.pyannote[63].speaker SPEAKER_01
transcript.pyannote[63].start 552.67034375
transcript.pyannote[63].end 553.15971875
transcript.pyannote[64].speaker SPEAKER_00
transcript.pyannote[64].start 555.65721875
transcript.pyannote[64].end 556.07909375
transcript.pyannote[65].speaker SPEAKER_01
transcript.pyannote[65].start 555.85971875
transcript.pyannote[65].end 585.77909375
transcript.pyannote[66].speaker SPEAKER_00
transcript.pyannote[66].start 582.33659375
transcript.pyannote[66].end 582.62346875
transcript.pyannote[67].speaker SPEAKER_00
transcript.pyannote[67].start 585.93096875
transcript.pyannote[67].end 587.85471875
transcript.whisperx[0].start 3.233
transcript.whisperx[0].end 8.205
transcript.whisperx[0].text 謝謝侯孟楷召會 請下林部長還有治安署蔡署長林部長請 蔡署長請
transcript.whisperx[1].start 12.811
transcript.whisperx[1].end 21.518
transcript.whisperx[1].text 部長好 資安是非常重要的當然資安是必須要經過專業的機構來驗證所以政府部門對於資安的驗證有相關的採購其實我們從這些採購的過程裡面以及實際的資安驗證我們可以發現到整個認證
transcript.whisperx[2].start 35.29
transcript.whisperx[2].end 48.137
transcript.whisperx[2].text 不正確的現象是非常令人頭痛的第二個證書的失真因為你認證了不正確當然就會對於相關的證書會有失真的這樣一個問題那我們更發現到相關的顧問案
transcript.whisperx[3].start 53.18
transcript.whisperx[3].end 73.779
transcript.whisperx[3].text 跟驗證案 它是捆綁在一起的這種求援兼裁判的這樣的一個亂象其實是造成了資安相當大的一個漏洞因為我們相關的資安驗證就會出現假的安全的一個保證而且我們這種跨部會的監管架構
transcript.whisperx[4].start 75.06
transcript.whisperx[4].end 91.538
transcript.whisperx[4].text 也沒有辦法建立起來這當然會形成一個重大的一個資安的漏洞當然我們國家級的這一種啊資安的驗證機構啊就只有一家就是TAF那TAF啊他的驗證是比較專業而嚴謹的但是
transcript.whisperx[5].start 94.841
transcript.whisperx[5].end 106.472
transcript.whisperx[5].text TAF他可以授權認證國內的資安機構可以去做相關的這些資安的驗證總共有幾家來說明一下是
transcript.whisperx[6].start 108.235
transcript.whisperx[6].end 118.846
transcript.whisperx[6].text 報告那個詳細的家屬不同不過剛文提到就是說輔導跟驗證廠商之間的關係要怎麼把它確立非常的嚴謹就是說不會因為輔導國內TAF認證的這些資安機構是只有9家
transcript.whisperx[7].start 126.173
transcript.whisperx[7].end 139.958
transcript.whisperx[7].text 因為國內的驗證的這些範圍跟機構非常的多那TAF人力當然是不足所以他有這些認證授權的資安的機構只有9家但是人力還是明顯的不足啦當然我們看到
transcript.whisperx[8].start 141.799
transcript.whisperx[8].end 158.135
transcript.whisperx[8].text 數位部也通過這樣一個認可就是有這個國際認證的集合員的註冊機構就是IRCAIRCA有這個證照的人他就可以進行公部門的一個治安的一個認證那我在這邊要來提出相關的問題就是說
transcript.whisperx[9].start 162.523
transcript.whisperx[9].end 180.216
transcript.whisperx[9].text 我們政府要求各部位要完成資安的認證跟驗證但是呢 品質是差不齊的 為什麼因為市面上有很多的驗證機構就是所謂的CB他向台灣的TAF取得授權
transcript.whisperx[10].start 181.482
transcript.whisperx[10].end 200.062
transcript.whisperx[10].text 那這些他們就可以直接的對企業或者是機關進行審查並且核發ISO的相關的證書那當然這些應該是要很專業要很嚴謹的驗證機構會出現下面的問題第一個就是為了逃避規範
transcript.whisperx[11].start 201.664
transcript.whisperx[11].end 212.471
transcript.whisperx[11].text 或者是為了要逃避TAF的監督所以有些驗證機構他發出的證書是沒有登錄的或者是說他是不受國際認證的一個相關的證書第二個
transcript.whisperx[12].start 217.711
transcript.whisperx[12].end 236.186
transcript.whisperx[12].text 有些业者他会提供假认证机构所颁发的一个证书那相较于TF是非常的严谨他们会定期的访视 抽查还有见证这些相关的评鉴那其实我们看到国内的这样的一个状况
transcript.whisperx[13].start 236.926
transcript.whisperx[13].end 257.013
transcript.whisperx[13].text 治安的保證是不足的部長你有什麼看法說明是 剛才那個委員問的這個幾個問題事實上都非常能理解這個對我們來講非常的重要因為這個認證 治安認證是一個對國家 對企業來講都很重要的事情它本身也是一個很大的一個產業
transcript.whisperx[14].start 257.953
transcript.whisperx[14].end 286.323
transcript.whisperx[14].text 所以我们在政策上我们是希望说能在台湾扶植一个健康的认证的产业链就是认证本身是一个生意然后辅导也是一个生意但是我们要确定说认证跟辅导不能互相勾结然后也不能说为了要绑标故意在某一些的标案里面要求这个认证而实际上不需要认证部长我们这不只是国内的问题其实国际上充斥着各类型以及不同的
transcript.whisperx[15].start 286.903
transcript.whisperx[15].end 316.203
transcript.whisperx[15].text 国际验证的机构那不同的国际治安证照也是一个严重的问题我们看到数位部治安署是否有能力去协助基层的这些采购承办人员就是说能够去分辨哪些是国内合法的检验机构验证机构哪些是国际认可的国内认可的这种国际治安的证明有没有办法来说明一下我们要去协助
transcript.whisperx[16].start 317.563
transcript.whisperx[16].end 342.711
transcript.whisperx[16].text 是 謝謝委員我想有兩個點第一個點就是有關於剛剛講的這個ISO27001這個驗證的標準那我們基本上會要求驗證的機構是要TAFTAF所認可的這個認證過之後的驗證機構所以這個部分應該是可以follow這樣的規則這要去全面的解釋因為如果最根本的驗證機構 驗證人員他是不符合國內的標準而且不符合我們認可的國際標準
transcript.whisperx[17].start 344.511
transcript.whisperx[17].end 349.917
transcript.whisperx[17].text 我們怎麼去確保這些資安驗證它是符合規範的沒有錯 所以我們現在認定是說這個有經過他所認證的這個驗證機構所發的這些資安的這個驗證的這些證書是合以我們要求規定這是我們會去要求接下來我們就討論到剛才提到顧問捆綁驗證的這樣一個問題
transcript.whisperx[18].start 366.115
transcript.whisperx[18].end 388.254
transcript.whisperx[18].text 那當然我們為了確保資安驗證機構的公正性跟他的獨立性其實資安署在資通安全責任等級分級辦法一半事項就有明確的指出輔導案及驗證案之服務契約應該要分別招標但是我們看到在政府的採購網的資訊
transcript.whisperx[19].start 390.6
transcript.whisperx[19].end 405.195
transcript.whisperx[19].text 其實你要去查一下政府的標案充斥著資安的輔導跟資安的驗證他是綁在一起的這種標案這怎麼去確保資安驗證的獨立性跟公正性呢那署長說明
transcript.whisperx[20].start 405.976
transcript.whisperx[20].end 428.848
transcript.whisperx[20].text 是 謝謝委員長 的確就是我們當初就是要求這個公正性和獨立性 所以我們有這個要求要分別招標 那這個事實上我們之前也新聞給各機關就是照這個規定來辦理 那未來我們會在我們有一些相關的巡迴的研討會上面我們還會再宣導各個機關就是說在這個部分的這個相關的招標跟這個採購過程中要把它分開出來
transcript.whisperx[21].start 430.222
transcript.whisperx[21].end 453.674
transcript.whisperx[21].text 另外一個嚴重的問題就是說我們基層人員他的教育跟培訓的不足那其實也襯托出我們中央監管的相關的一個缺乏監管的這樣一個議題因為假證證機構還有這些假證書他仍然還是有廣大的市場 為什麼
transcript.whisperx[22].start 455.373
transcript.whisperx[22].end 479.298
transcript.whisperx[22].text 因為他還可以通過政府的審核這就莫名其妙了就顯示出基層的公務人員他不具備應該有的準確的識別證書證偽的能力另外資安就是國安就是說我們國內現在缺乏能夠跟國際接軌而且能夠監管各資安驗收機構驗證機構
transcript.whisperx[23].start 483.063
transcript.whisperx[23].end 499.675
transcript.whisperx[23].text 而且能夠具體監管國際資安證照的這些機關我們還是缺乏這種能夠跟國際接軌相關的這些資安證照的這些機關是不是有這樣的問題我們都必須要明確的去檢討
transcript.whisperx[24].start 502.13
transcript.whisperx[24].end 514.922
transcript.whisperx[24].text 目前TAF作為驗證資安驗證機構其實它就已經分身乏術了那我們必須要能夠直接能夠解決目前的認證驗證的亂象的單位這部分
transcript.whisperx[25].start 518.335
transcript.whisperx[25].end 545.293
transcript.whisperx[25].text 蘇發部必須要跨部會跟其他單位來做研議來部長最後時間讓你簡單說明一下你未來的規劃非常贊同那個委員的這些想法那的確就是如同我們剛才講的那個我們要想辦法讓確定說台灣的這些認證機構還有輔導單位成為一個健康的產業生態而且我們一定要去把那些帷貌或者是在利用這種機構機制在
transcript.whisperx[26].start 548.655
transcript.whisperx[26].end 575.009
transcript.whisperx[26].text 塗一些不法或者灰色地帶的利益的這些事情我們必須把它抓出來那我們這個地方我們會努力去查核謝謝部長跟署長都非常清楚資安非常重要但資安就是必須要資安的驗證那資安的驗證政府的採購過程裡面剛才跟部長相關的這些討論過程裡面我們發現到有很多的這種嚴重的問題這對資安的漏洞都是讓它慢慢的擴大這對國家的安全
transcript.whisperx[27].start 575.729
transcript.whisperx[27].end 587.079
transcript.whisperx[27].text 以及人民的權益都是損傷非常大所以資安的驗證資安的驗證採購是非常重要是希望部長全力去做檢討跟改善是謝謝委員的督促謝謝