手機資安檢測無強制性 今年檢驗手機僅5款

手機資安檢測強制性,今年檢驗手機僅5款。(圖/翻攝中華民國資訊安全學會網站

財經中心綜合報導

中國大陸華爲產品是否有資安疑慮備受外界關注,國家通訊傳播委員會(NCC)表示,目前電信基地臺因國安因素禁用陸制設備外,手機部分則推資安檢測(ESS),不過因爲沒有強制性,今年送檢通過檢驗手機僅5款,未來是否強制要求對岸品牌的手機都要送檢,還要和國安單位討論。

目前NCC推出手機資安檢測爲「智慧型手機系統內建軟體資通安全等級標章」(簡稱E.S.S.標章),分爲初、中、高三級,初級規範如系統有收集包含用戶個人資料等隱私敏感資料前,須明確告知使用人,經過同意後,仍可以收集,如收集資料內容有和宣告不同,就無法通過或事後取消標章;中級則是要求手機必須有完整資料保護機制,包含要有加密傳輸等保護;高級則是必須有機制保證系統核心底層不被竄改、擷取。

根據NCC公佈通過資安檢測名單,包含三星Galaxy S6 edge、Nokia N7 Plus、OPPO R15 Pro、Infocus M7s、華爲P20等5款,其中三星S6 edge通過中級,其餘皆是初級。

NCC發言人翁柏宗表示,手機資安檢測與手機型式認證不同,型式認證是針對手機發射電波是否會造成干擾,通過檢測才能上市。至於手機資安檢測則是業者自願送測,檢測結果只針對送檢款式,不能代表同品牌其他款式手機都通過資安標準。至於是否會強制要求中國廠牌手機都進行資安檢測?NCC說,還要和國安單位討論。