1.新闻网址︰https://www.nownews.com/news/6006096
2.新闻来源︰今日
3.完整新闻标题民间禁TikTok立法?唐凤:月底资通安全会报讨论
4.完整新闻内容︰
日前TikTok所属北京字节跳动公司,疑在台设立分公司从事业务活动,目前数位发展部已
将TikTok列为“危害国家资通安全产品”,限制公部门资通讯设备及所属场域使用,至于
民间何时禁用?是否立法处理?数位部长唐凤在今(20)日媒体茶叙中回应,相关议题会
在月底行政院资通安全会报讨论。
唐凤表示,抖音、TikTok议题,数位部已在2019年,限制公部门不该使用危害国家资通讯
安全产品,当时提出这个原则的目的是,希望公部门了解,所有产品不管在这一刻有没有
资安漏洞,只要掌控权在危害国家资通安全势力手上,也许软件更新的下个版本会有资安
漏洞,都该限制使用,找其他服务代替,若找不到就要在断网状况下使用,但最近也更新
此一原则,由主管机关来认定例外性用法,因为有些软件服务如TikTok,以断网使用没意
义,考量资安疑虑,希望全面禁用。
至于民众是否该自主远离或由政府立法禁止?唐凤表示,已有对外说清楚公部门不能使用
的原因,民众理解后可已自行判断是否使用;立法要取得社会共识,预计12月26日将召开
行政院资安会报,进行相关议题讨论,但不会只针对TikTok,而是所有资安有疑虑的软硬
体。
对于民众该如何使用TikTok此类有资安疑虑软件?唐凤建议,若非使用不可,可透过类似
零信任模式,在没有任何资料的手机上使用,或运用端点防护软件,确保软件升级后,有
木马程式都会提醒,降低对民众的损害。她强调,所有具资安疑虑的软件都该一视同仁,
装在一个即使被破坏,也有限的环境中使用。
另外,她宣布,明年1月将正式成立国家资通安全研究院,提升国家资通安全科技能力、
推动资通安全科技研发及应用,角色为国家资安技术智库幕僚、国家资安防护守门员。资
安院全院人员都应经过一般安全查核,也就是基本背景调查,若所任职务涉及国家安全或
特殊利益人员,则需通过特殊安全查核。未通过一般查核者,不能在资安院任职;未通过
特殊查核者,不能处理涉密业务。
媒体询问,资安院与数位部资安署、国科会预计成立的台湾资安科技研究中心,在工作上
有何不同,是否有叠床架屋疑虑?
唐凤说,资安署工作是政策规划的推动落实、督导考核、稽核业务、人才培力等等,但其
中搭配的技术面,包含研发短期4年内核心防御机制、恶意程式样态分析等,这些技术幕
僚部分属资安院工作;至于国科会则是超过4年的研究工作、属于上游部分,资安院则是4
年内实际会应用到的资安工作、攻防建置等。
5.附注、心得、想法︰数位发展部部长唐凤公开表明,希望公部门了解,所有产品不管在
这一刻有没资安漏洞,只要掌控权在危害国家资通安全势力手上,也许软件更新的下个版
本会有资安漏洞,都该限制使用,找其他服务代替,若找不到就要在断网状况下使用,但
最近也更新此一原则,由主管机关来认定例外性用法,因为有些软件服务如TikTok,以断
网使用没意义,考量资安疑虑,希望全面禁用