iVOD / 164174

Field Value
IVOD_ID 164174
IVOD_URL https://ivod.ly.gov.tw/Play/Clip/1M/164174
日期 2025-10-15
會議資料.會議代碼 委員會-11-4-23-3
會議資料.會議代碼:str 第11屆第4會期交通委員會第3次全體委員會議
會議資料.屆 11
會議資料.會期 4
會議資料.會次 3
會議資料.種類 委員會
會議資料.委員會代碼[0] 23
會議資料.委員會代碼:str[0] 交通委員會
會議資料.標題 第11屆第4會期交通委員會第3次全體委員會議
影片種類 Clip
開始時間 2025-10-15T11:26:53+08:00
結束時間 2025-10-15T11:36:41+08:00
影片長度 00:09:48
支援功能[0] ai-transcript
支援功能[1] gazette
video_url https://ivod-lyvod.cdn.hinet.net/vod_1/_definst_/mp4:1MClips/d759c3dbefb57db6ac80eccdfdfb0a1f32e8c280ed77980f92e8362d61d61ef2ca5b004953e0395f5ea18f28b6918d91.mp4/playlist.m3u8
委員名稱 李昆澤
委員發言時間 11:26:53 - 11:36:41
會議時間 2025-10-15T09:00:00+08:00
會議名稱 立法院第11屆第4會期交通委員會第3次全體委員會議(事由:邀請數位發展部部長林宜敬列席報告業務概況,並備質詢。 【10月15日及16日二天一次會】)
transcript.pyannote[0].speaker SPEAKER_01
transcript.pyannote[0].start 2.89971875
transcript.pyannote[0].end 8.62034375
transcript.pyannote[1].speaker SPEAKER_00
transcript.pyannote[1].start 6.94971875
transcript.pyannote[1].end 7.00034375
transcript.pyannote[2].speaker SPEAKER_01
transcript.pyannote[2].start 12.09659375
transcript.pyannote[2].end 13.39596875
transcript.pyannote[3].speaker SPEAKER_01
transcript.pyannote[3].start 14.08784375
transcript.pyannote[3].end 52.79909375
transcript.pyannote[4].speaker SPEAKER_01
transcript.pyannote[4].start 53.03534375
transcript.pyannote[4].end 74.55096875
transcript.pyannote[5].speaker SPEAKER_01
transcript.pyannote[5].start 74.97284375
transcript.pyannote[5].end 88.00034375
transcript.pyannote[6].speaker SPEAKER_01
transcript.pyannote[6].start 88.10159375
transcript.pyannote[6].end 94.39596875
transcript.pyannote[7].speaker SPEAKER_01
transcript.pyannote[7].start 94.75034375
transcript.pyannote[7].end 106.03971875
transcript.pyannote[8].speaker SPEAKER_01
transcript.pyannote[8].start 106.41096875
transcript.pyannote[8].end 106.44471875
transcript.pyannote[9].speaker SPEAKER_02
transcript.pyannote[9].start 106.44471875
transcript.pyannote[9].end 106.56284375
transcript.pyannote[10].speaker SPEAKER_02
transcript.pyannote[10].start 108.01409375
transcript.pyannote[10].end 119.28659375
transcript.pyannote[11].speaker SPEAKER_01
transcript.pyannote[11].start 117.70034375
transcript.pyannote[11].end 119.67471875
transcript.pyannote[12].speaker SPEAKER_01
transcript.pyannote[12].start 120.09659375
transcript.pyannote[12].end 141.08909375
transcript.pyannote[13].speaker SPEAKER_01
transcript.pyannote[13].start 141.44346875
transcript.pyannote[13].end 159.22971875
transcript.pyannote[14].speaker SPEAKER_01
transcript.pyannote[14].start 159.41534375
transcript.pyannote[14].end 161.77784375
transcript.pyannote[15].speaker SPEAKER_01
transcript.pyannote[15].start 162.43596875
transcript.pyannote[15].end 180.98159375
transcript.pyannote[16].speaker SPEAKER_01
transcript.pyannote[16].start 181.40346875
transcript.pyannote[16].end 201.19784375
transcript.pyannote[17].speaker SPEAKER_01
transcript.pyannote[17].start 201.56909375
transcript.pyannote[17].end 215.38971875
transcript.pyannote[18].speaker SPEAKER_01
transcript.pyannote[18].start 215.81159375
transcript.pyannote[18].end 216.53721875
transcript.pyannote[19].speaker SPEAKER_01
transcript.pyannote[19].start 217.65096875
transcript.pyannote[19].end 224.14784375
transcript.pyannote[20].speaker SPEAKER_01
transcript.pyannote[20].start 224.43471875
transcript.pyannote[20].end 236.39909375
transcript.pyannote[21].speaker SPEAKER_01
transcript.pyannote[21].start 236.78721875
transcript.pyannote[21].end 240.31409375
transcript.pyannote[22].speaker SPEAKER_00
transcript.pyannote[22].start 240.56721875
transcript.pyannote[22].end 280.07159375
transcript.pyannote[23].speaker SPEAKER_01
transcript.pyannote[23].start 274.73909375
transcript.pyannote[23].end 275.27909375
transcript.pyannote[24].speaker SPEAKER_01
transcript.pyannote[24].start 278.06346875
transcript.pyannote[24].end 278.40096875
transcript.pyannote[25].speaker SPEAKER_01
transcript.pyannote[25].start 279.41346875
transcript.pyannote[25].end 289.94346875
transcript.pyannote[26].speaker SPEAKER_01
transcript.pyannote[26].start 290.16284375
transcript.pyannote[26].end 316.62284375
transcript.pyannote[27].speaker SPEAKER_02
transcript.pyannote[27].start 317.19659375
transcript.pyannote[27].end 325.76909375
transcript.pyannote[28].speaker SPEAKER_02
transcript.pyannote[28].start 325.90409375
transcript.pyannote[28].end 329.16096875
transcript.pyannote[29].speaker SPEAKER_02
transcript.pyannote[29].start 329.31284375
transcript.pyannote[29].end 334.29096875
transcript.pyannote[30].speaker SPEAKER_01
transcript.pyannote[30].start 333.48096875
transcript.pyannote[30].end 334.30784375
transcript.pyannote[31].speaker SPEAKER_02
transcript.pyannote[31].start 334.30784375
transcript.pyannote[31].end 334.62846875
transcript.pyannote[32].speaker SPEAKER_01
transcript.pyannote[32].start 334.62846875
transcript.pyannote[32].end 349.22534375
transcript.pyannote[33].speaker SPEAKER_02
transcript.pyannote[33].start 334.67909375
transcript.pyannote[33].end 335.32034375
transcript.pyannote[34].speaker SPEAKER_02
transcript.pyannote[34].start 339.20159375
transcript.pyannote[34].end 339.57284375
transcript.pyannote[35].speaker SPEAKER_02
transcript.pyannote[35].start 346.12034375
transcript.pyannote[35].end 346.81221875
transcript.pyannote[36].speaker SPEAKER_02
transcript.pyannote[36].start 347.48721875
transcript.pyannote[36].end 348.09471875
transcript.pyannote[37].speaker SPEAKER_02
transcript.pyannote[37].start 349.05659375
transcript.pyannote[37].end 360.54846875
transcript.pyannote[38].speaker SPEAKER_01
transcript.pyannote[38].start 359.29971875
transcript.pyannote[38].end 359.51909375
transcript.pyannote[39].speaker SPEAKER_01
transcript.pyannote[39].start 360.41346875
transcript.pyannote[39].end 389.94471875
transcript.pyannote[40].speaker SPEAKER_01
transcript.pyannote[40].start 390.48471875
transcript.pyannote[40].end 406.06034375
transcript.pyannote[41].speaker SPEAKER_02
transcript.pyannote[41].start 405.90846875
transcript.pyannote[41].end 410.61659375
transcript.pyannote[42].speaker SPEAKER_02
transcript.pyannote[42].start 410.73471875
transcript.pyannote[42].end 417.63659375
transcript.pyannote[43].speaker SPEAKER_02
transcript.pyannote[43].start 417.77159375
transcript.pyannote[43].end 429.33096875
transcript.pyannote[44].speaker SPEAKER_01
transcript.pyannote[44].start 430.14096875
transcript.pyannote[44].end 434.86596875
transcript.pyannote[45].speaker SPEAKER_01
transcript.pyannote[45].start 435.15284375
transcript.pyannote[45].end 436.95846875
transcript.pyannote[46].speaker SPEAKER_01
transcript.pyannote[46].start 437.48159375
transcript.pyannote[46].end 439.47284375
transcript.pyannote[47].speaker SPEAKER_01
transcript.pyannote[47].start 439.62471875
transcript.pyannote[47].end 446.37471875
transcript.pyannote[48].speaker SPEAKER_01
transcript.pyannote[48].start 446.93159375
transcript.pyannote[48].end 451.06596875
transcript.pyannote[49].speaker SPEAKER_01
transcript.pyannote[49].start 451.33596875
transcript.pyannote[49].end 454.47471875
transcript.pyannote[50].speaker SPEAKER_01
transcript.pyannote[50].start 455.31846875
transcript.pyannote[50].end 462.67596875
transcript.pyannote[51].speaker SPEAKER_01
transcript.pyannote[51].start 463.18221875
transcript.pyannote[51].end 464.46471875
transcript.pyannote[52].speaker SPEAKER_01
transcript.pyannote[52].start 464.93721875
transcript.pyannote[52].end 482.08221875
transcript.pyannote[53].speaker SPEAKER_01
transcript.pyannote[53].start 483.02721875
transcript.pyannote[53].end 489.06846875
transcript.pyannote[54].speaker SPEAKER_01
transcript.pyannote[54].start 489.40596875
transcript.pyannote[54].end 493.79346875
transcript.pyannote[55].speaker SPEAKER_01
transcript.pyannote[55].start 494.31659375
transcript.pyannote[55].end 501.45471875
transcript.pyannote[56].speaker SPEAKER_01
transcript.pyannote[56].start 502.06221875
transcript.pyannote[56].end 509.16659375
transcript.pyannote[57].speaker SPEAKER_01
transcript.pyannote[57].start 509.60534375
transcript.pyannote[57].end 517.30034375
transcript.pyannote[58].speaker SPEAKER_01
transcript.pyannote[58].start 517.84034375
transcript.pyannote[58].end 525.90659375
transcript.pyannote[59].speaker SPEAKER_00
transcript.pyannote[59].start 524.72534375
transcript.pyannote[59].end 525.01221875
transcript.pyannote[60].speaker SPEAKER_00
transcript.pyannote[60].start 526.48034375
transcript.pyannote[60].end 528.89346875
transcript.pyannote[61].speaker SPEAKER_00
transcript.pyannote[61].start 529.21409375
transcript.pyannote[61].end 547.72596875
transcript.pyannote[62].speaker SPEAKER_00
transcript.pyannote[62].start 548.01284375
transcript.pyannote[62].end 555.18471875
transcript.pyannote[63].speaker SPEAKER_01
transcript.pyannote[63].start 552.67034375
transcript.pyannote[63].end 553.15971875
transcript.pyannote[64].speaker SPEAKER_00
transcript.pyannote[64].start 555.65721875
transcript.pyannote[64].end 556.07909375
transcript.pyannote[65].speaker SPEAKER_01
transcript.pyannote[65].start 555.85971875
transcript.pyannote[65].end 585.77909375
transcript.pyannote[66].speaker SPEAKER_00
transcript.pyannote[66].start 582.33659375
transcript.pyannote[66].end 582.62346875
transcript.pyannote[67].speaker SPEAKER_00
transcript.pyannote[67].start 585.93096875
transcript.pyannote[67].end 587.85471875
transcript.whisperx[0].start 3.233
transcript.whisperx[0].end 8.205
transcript.whisperx[0].text 謝謝侯孟楷召會 請下林部長還有治安署蔡署長林部長請 蔡署長請
transcript.whisperx[1].start 12.811
transcript.whisperx[1].end 21.518
transcript.whisperx[1].text 部長好 資安是非常重要的當然資安是必須要經過專業的機構來驗證所以政府部門對於資安的驗證有相關的採購其實我們從這些採購的過程裡面以及實際的資安驗證我們可以發現到整個認證
transcript.whisperx[2].start 35.29
transcript.whisperx[2].end 48.137
transcript.whisperx[2].text 不正確的現象是非常令人頭痛的第二個證書的失真因為你認證了不正確當然就會對於相關的證書會有失真的這樣一個問題那我們更發現到相關的顧問案
transcript.whisperx[3].start 53.18
transcript.whisperx[3].end 73.779
transcript.whisperx[3].text 跟驗證案 它是捆綁在一起的這種求援兼裁判的這樣的一個亂象其實是造成了資安相當大的一個漏洞因為我們相關的資安驗證就會出現假的安全的一個保證而且我們這種跨部會的監管架構
transcript.whisperx[4].start 75.06
transcript.whisperx[4].end 91.538
transcript.whisperx[4].text 也沒有辦法建立起來這當然會形成一個重大的一個資安的漏洞當然我們國家級的這一種啊資安的驗證機構啊就只有一家就是TAF那TAF啊他的驗證是比較專業而嚴謹的但是
transcript.whisperx[5].start 94.841
transcript.whisperx[5].end 106.472
transcript.whisperx[5].text TAF他可以授權認證國內的資安機構可以去做相關的這些資安的驗證總共有幾家來說明一下是
transcript.whisperx[6].start 108.235
transcript.whisperx[6].end 118.846
transcript.whisperx[6].text 報告那個詳細的家屬不同不過剛文提到就是說輔導跟驗證廠商之間的關係要怎麼把它確立非常的嚴謹就是說不會因為輔導國內TAF認證的這些資安機構是只有9家
transcript.whisperx[7].start 126.173
transcript.whisperx[7].end 139.958
transcript.whisperx[7].text 因為國內的驗證的這些範圍跟機構非常的多那TAF人力當然是不足所以他有這些認證授權的資安的機構只有9家但是人力還是明顯的不足啦當然我們看到
transcript.whisperx[8].start 141.799
transcript.whisperx[8].end 158.135
transcript.whisperx[8].text 數位部也通過這樣一個認可就是有這個國際認證的集合員的註冊機構就是IRCAIRCA有這個證照的人他就可以進行公部門的一個治安的一個認證那我在這邊要來提出相關的問題就是說
transcript.whisperx[9].start 162.523
transcript.whisperx[9].end 180.216
transcript.whisperx[9].text 我們政府要求各部位要完成資安的認證跟驗證但是呢 品質是差不齊的 為什麼因為市面上有很多的驗證機構就是所謂的CB他向台灣的TAF取得授權
transcript.whisperx[10].start 181.482
transcript.whisperx[10].end 200.062
transcript.whisperx[10].text 那這些他們就可以直接的對企業或者是機關進行審查並且核發ISO的相關的證書那當然這些應該是要很專業要很嚴謹的驗證機構會出現下面的問題第一個就是為了逃避規範
transcript.whisperx[11].start 201.664
transcript.whisperx[11].end 212.471
transcript.whisperx[11].text 或者是為了要逃避TAF的監督所以有些驗證機構他發出的證書是沒有登錄的或者是說他是不受國際認證的一個相關的證書第二個
transcript.whisperx[12].start 217.711
transcript.whisperx[12].end 236.186
transcript.whisperx[12].text 有些业者他会提供假认证机构所颁发的一个证书那相较于TF是非常的严谨他们会定期的访视 抽查还有见证这些相关的评鉴那其实我们看到国内的这样的一个状况
transcript.whisperx[13].start 236.926
transcript.whisperx[13].end 257.013
transcript.whisperx[13].text 治安的保證是不足的部長你有什麼看法說明是 剛才那個委員問的這個幾個問題事實上都非常能理解這個對我們來講非常的重要因為這個認證 治安認證是一個對國家 對企業來講都很重要的事情它本身也是一個很大的一個產業
transcript.whisperx[14].start 257.953
transcript.whisperx[14].end 286.323
transcript.whisperx[14].text 所以我们在政策上我们是希望说能在台湾扶植一个健康的认证的产业链就是认证本身是一个生意然后辅导也是一个生意但是我们要确定说认证跟辅导不能互相勾结然后也不能说为了要绑标故意在某一些的标案里面要求这个认证而实际上不需要认证部长我们这不只是国内的问题其实国际上充斥着各类型以及不同的
transcript.whisperx[15].start 286.903
transcript.whisperx[15].end 316.203
transcript.whisperx[15].text 国际验证的机构那不同的国际治安证照也是一个严重的问题我们看到数位部治安署是否有能力去协助基层的这些采购承办人员就是说能够去分辨哪些是国内合法的检验机构验证机构哪些是国际认可的国内认可的这种国际治安的证明有没有办法来说明一下我们要去协助
transcript.whisperx[16].start 317.563
transcript.whisperx[16].end 342.711
transcript.whisperx[16].text 是 謝謝委員我想有兩個點第一個點就是有關於剛剛講的這個ISO27001這個驗證的標準那我們基本上會要求驗證的機構是要TAFTAF所認可的這個認證過之後的驗證機構所以這個部分應該是可以follow這樣的規則這要去全面的解釋因為如果最根本的驗證機構 驗證人員他是不符合國內的標準而且不符合我們認可的國際標準
transcript.whisperx[17].start 344.511
transcript.whisperx[17].end 349.917
transcript.whisperx[17].text 我們怎麼去確保這些資安驗證它是符合規範的沒有錯 所以我們現在認定是說這個有經過他所認證的這個驗證機構所發的這些資安的這個驗證的這些證書是合以我們要求規定這是我們會去要求接下來我們就討論到剛才提到顧問捆綁驗證的這樣一個問題
transcript.whisperx[18].start 366.115
transcript.whisperx[18].end 388.254
transcript.whisperx[18].text 那當然我們為了確保資安驗證機構的公正性跟他的獨立性其實資安署在資通安全責任等級分級辦法一半事項就有明確的指出輔導案及驗證案之服務契約應該要分別招標但是我們看到在政府的採購網的資訊
transcript.whisperx[19].start 390.6
transcript.whisperx[19].end 405.195
transcript.whisperx[19].text 其實你要去查一下政府的標案充斥著資安的輔導跟資安的驗證他是綁在一起的這種標案這怎麼去確保資安驗證的獨立性跟公正性呢那署長說明
transcript.whisperx[20].start 405.976
transcript.whisperx[20].end 428.848
transcript.whisperx[20].text 是 謝謝委員長 的確就是我們當初就是要求這個公正性和獨立性 所以我們有這個要求要分別招標 那這個事實上我們之前也新聞給各機關就是照這個規定來辦理 那未來我們會在我們有一些相關的巡迴的研討會上面我們還會再宣導各個機關就是說在這個部分的這個相關的招標跟這個採購過程中要把它分開出來
transcript.whisperx[21].start 430.222
transcript.whisperx[21].end 453.674
transcript.whisperx[21].text 另外一個嚴重的問題就是說我們基層人員他的教育跟培訓的不足那其實也襯托出我們中央監管的相關的一個缺乏監管的這樣一個議題因為假證證機構還有這些假證書他仍然還是有廣大的市場 為什麼
transcript.whisperx[22].start 455.373
transcript.whisperx[22].end 479.298
transcript.whisperx[22].text 因為他還可以通過政府的審核這就莫名其妙了就顯示出基層的公務人員他不具備應該有的準確的識別證書證偽的能力另外資安就是國安就是說我們國內現在缺乏能夠跟國際接軌而且能夠監管各資安驗收機構驗證機構
transcript.whisperx[23].start 483.063
transcript.whisperx[23].end 499.675
transcript.whisperx[23].text 而且能夠具體監管國際資安證照的這些機關我們還是缺乏這種能夠跟國際接軌相關的這些資安證照的這些機關是不是有這樣的問題我們都必須要明確的去檢討
transcript.whisperx[24].start 502.13
transcript.whisperx[24].end 514.922
transcript.whisperx[24].text 目前TAF作為驗證資安驗證機構其實它就已經分身乏術了那我們必須要能夠直接能夠解決目前的認證驗證的亂象的單位這部分
transcript.whisperx[25].start 518.335
transcript.whisperx[25].end 545.293
transcript.whisperx[25].text 蘇發部必須要跨部會跟其他單位來做研議來部長最後時間讓你簡單說明一下你未來的規劃非常贊同那個委員的這些想法那的確就是如同我們剛才講的那個我們要想辦法讓確定說台灣的這些認證機構還有輔導單位成為一個健康的產業生態而且我們一定要去把那些帷貌或者是在利用這種機構機制在
transcript.whisperx[26].start 548.655
transcript.whisperx[26].end 575.009
transcript.whisperx[26].text 塗一些不法或者灰色地帶的利益的這些事情我們必須把它抓出來那我們這個地方我們會努力去查核謝謝部長跟署長都非常清楚資安非常重要但資安就是必須要資安的驗證那資安的驗證政府的採購過程裡面剛才跟部長相關的這些討論過程裡面我們發現到有很多的這種嚴重的問題這對資安的漏洞都是讓它慢慢的擴大這對國家的安全
transcript.whisperx[27].start 575.729
transcript.whisperx[27].end 587.079
transcript.whisperx[27].text 以及人民的權益都是損傷非常大所以資安的驗證資安的驗證採購是非常重要是希望部長全力去做檢討跟改善是謝謝委員的督促謝謝
gazette.lineno 696
gazette.blocks[0][0] 李委員昆澤:(11時26分)謝謝洪孟楷召委,請林部長及資安署蔡署長。
gazette.blocks[1][0] 主席:請林部長及蔡署長。
gazette.blocks[2][0] 林部長宜敬:委員好。
gazette.blocks[3][0] 李委員昆澤:部長好。資安是非常重要的,而且資安必須經過專業機構驗證,所以政府部門對於資安驗證有相關的採購。
gazette.blocks[4][0] 林部長宜敬:是。
gazette.blocks[5][0] 李委員昆澤:從這些採購的過程以及實際的資安驗證,我們可以發現整個認證不正確的現象的確非常令人頭痛。第二個是證書的失真,因為認證不正確,當然就會有相關證書失真的問題。我們更發現相關的顧問案與驗證案是綑綁在一起的,這種球員兼裁判的亂象其實會造成資安相當大的漏洞,因為相關的資安驗證就會出現假的安全保證,而且我們這種跨部會的監管架構也沒辦法建立起來,當然就會形成重大的資安漏洞。目前我們的國家級資安驗證機構只有一家,就是TAF,它的驗證比較專業嚴謹,但是TAF可以授權國內的資安機構做相關的資安驗證,總共有幾家?說明一下。
gazette.blocks[6][0] 蔡署長福隆:報告委員,詳細的家數不同,不過,剛剛委員提到輔導與驗證廠商之間的關係,該如何確認能夠非常的嚴謹,不會因為……
gazette.blocks[7][0] 李委員昆澤:國內TAF認證的資安機構只有9家,因為國內要驗證的範圍及機構非常多,TAF的人力當然不足,所以授權認證的資安機構一共有9家,但人力還是明顯的不足啦!當然我們看到數位部也通過這樣的認可,就是國際認證稽核員註冊機構(IRCA),在IRCA有證照的人就可以進行公部門的資安認證。我在此要提出相關的問題,政府要求各部會完成資安的認證及驗證,但品質卻是參差不齊的,為什麼?因為市面上有很多的驗證機構就是所謂的CB,他們在向臺灣的TAF取得授權後,就可以直接對企業或者是機關進行審查並且核發ISO的相關證書,這些應該要很專業、很嚴謹的驗證機構就會出現下面的問題:第一個是為了逃避規費或為了逃避TAF的監督,有些驗證機構發出的證書是沒有登錄或是不受國際認證的證書;第二個是有些業者會提供假認證機構所頒發的證書。相較之下,TAF則是非常的嚴謹,他們會定期的訪視、抽查還有鑑證這些相關的評鑑,我們看到國內這樣的一個狀況,其實資安的保證是不足的。部長對此有什麼看法?說明一下。
gazette.blocks[8][0] 林部長宜敬:對剛才委員問的幾個問題,事實上我都非常能理解,這個對我們來講非常的重要,因為資安認證是對國家、對企業來講都很重要的一個事情,它本身也是一個很大的產業,所以我們在政策上是希望能在臺灣扶植一個健康的認證產業鏈,就是認證本身是一個生意,然後輔導也是一個生意,但是我們要確定認證跟輔導不能互相勾結,也不能為了要綁標,故意在某些標案裡面要求認證而事實上不需要認證。
gazette.blocks[9][0] 李委員昆澤:部長,這不止是國內的問題,其實國際上也充斥著各類型以及不同的國際驗證機構,不同的國際資安證照也是一個嚴重的問題,數位部資安署是否有能力協助基層這些採購承辦人員分辨哪些是國內合法的檢驗機構、驗證機構,哪些是國際認可的、國內認可的國際資安證明?有沒有辦法來說明一下?我們要去協助啊!
gazette.blocks[10][0] 蔡署長福隆:謝謝委員,我想這有兩個點,第一個點就是有關於剛剛講的ISO 27001這個驗證的標準,基本上我們都要求驗證機構是要TAF認可的、認證過的驗證機構,所以這個部分應該是可以follow這樣的規則。
gazette.blocks[11][0] 李委員昆澤:所以要去全面的檢視,因為如果最根本的驗證機構、驗證人員都是不符合國內標準且不符合我們認可的國際標準的,那我們怎麼確保這些資安驗證是符合規範的?
gazette.blocks[12][0] 蔡署長福隆:沒有錯,所以我們就認定必須是由TAF認證的驗證機構所發的這些資安驗證證書才是合於我們的規定,這是我們要求的。
gazette.blocks[13][0] 李委員昆澤:接下來我們就要討論到剛才提到的顧問捆綁驗證的問題,為了確保資安驗證機構的公正性跟獨立性,其實資安署在「資通安全責任等級分級辦法應辦事項」有明確指出輔導案及驗證案之服務契約應該要分別招標,但是我們在政府採購網的資訊看到政府的標案充斥著資安的輔導跟資安的驗證綁在一起的這種標案,這樣怎麼去確保資安驗證的獨立性跟公正性呢?請署長說明一下。
gazette.blocks[14][0] 蔡署長福隆:謝謝委員,的確,當初為了公正性跟獨立性,所以我們才有要分別招標這個要求,事實上我們之前也行文給各機關要照這個規定來辦理,未來我們還會在相關的巡迴研討會上再向各個機關進行宣導,就是說在這個部分相關的招標跟採購過程中要把它分開出來。
gazette.blocks[15][0] 李委員昆澤:另外一個嚴重的問題就是我們基層人員的教育跟培訓不足,這其實也襯托出中央缺乏監管的議題,因為假認證機構及這些假證書仍然有廣大的市場,為什麼?因為它還可以通過政府的審核,這就莫名其妙了!這也顯示出基層的公務人員不具備該有的、準確的識別證書真偽的能力。
gazette.blocks[15][1] 另外,資安就是國安,我們國內現在缺乏能夠跟國際接軌而且能夠監管各資安驗證機構並具體監管國際資安證照的機關,我們還是缺乏這種能夠跟國際接軌的相關資安證照機關,是不是有這樣的問題,我們都必須要明確的去檢討。目前TAF作為資安驗證機構其實已經是分身乏術了,我們必須要有能夠直接解決目前認證、驗證亂象的單位,在這部分,數發部必須要跨部會的跟其他單位進行研議。在本席發言的最後時間內,請部長簡單說明一下你未來的規劃。
gazette.blocks[16][0] 林部長宜敬:非常贊同委員的這些想法,的確如同我們剛才講的,我們要想辦法確定臺灣的這些認證機構還有輔導單位成為一個健康的產業生態,而且一定要把那些偽冒或是利用這種機制以圖一些不法或者灰色地帶利益的事情抓出來,這些地方我們會努力去查核。
gazette.blocks[17][0] 李委員昆澤:部長跟署長都非常清楚資安非常重要,但資安就是必須要有資安驗證,但在政府的採購過程裡面,剛才跟部長討論時我們發現到資安的驗證有很多嚴重的問題,這些資安的漏洞若是讓它慢慢的擴大,對國家安全以及人民權益的損傷都非常大,所以資安的驗證、資安的驗證採購是非常重要的,希望部長全力去做檢討跟改善。
gazette.blocks[18][0] 林部長宜敬:是,謝謝委員的督促。謝謝!
gazette.blocks[19][0] 主席:謝謝。接下來請廖先祥委員質詢。
gazette.agenda.page_end 310
gazette.agenda.meet_id 委員會-11-4-23-3
gazette.agenda.speakers[0] 洪孟楷
gazette.agenda.speakers[1] 蔡其昌
gazette.agenda.speakers[2] 許智傑
gazette.agenda.speakers[3] 陳素月
gazette.agenda.speakers[4] 徐富癸
gazette.agenda.speakers[5] 魯明哲
gazette.agenda.speakers[6] 何欣純
gazette.agenda.speakers[7] 林俊憲
gazette.agenda.speakers[8] 葛如鈞
gazette.agenda.speakers[9] 李昆澤
gazette.agenda.speakers[10] 廖先翔
gazette.agenda.speakers[11] 陳雪生
gazette.agenda.speakers[12] 邱若華
gazette.agenda.speakers[13] 賴士葆
gazette.agenda.speakers[14] 郭國文
gazette.agenda.speakers[15] 羅美玲
gazette.agenda.speakers[16] 黃健豪
gazette.agenda.speakers[17] 楊瓊瓔
gazette.agenda.speakers[18] 邱志偉
gazette.agenda.speakers[19] 游顥
gazette.agenda.speakers[20] 賴惠員
gazette.agenda.speakers[21] 陳冠廷
gazette.agenda.speakers[22] 林國成
gazette.agenda.page_start 239
gazette.agenda.meetingDate[0] 2025-10-15
gazette.agenda.gazette_id 1148401
gazette.agenda.agenda_lcidc_ids[0] 1148401_00006
gazette.agenda.meet_name 立法院第11屆第4會期交通委員會第3次全體委員會議紀錄
gazette.agenda.content 邀請數位發展部部長林宜敬列席報告業務概況,並備質詢
gazette.agenda.agenda_id 1148401_00005