全民個人資料保護聯盟

本網站由台權會維護

【個資新聞】取得遠傳亞太通訊、網路標案/中國華為深入我電信業 立委憂個資外洩

【2010/4/20 自由時報 林恕暉】

取得遠傳亞太通訊、網路標案/中國華為深入我電信業 立委憂個資外洩

〔記者林恕暉/台北報導〕與中國解放軍關係密切的中國華為公司,日前卻取得遠傳、亞太電信通訊、網路設備標案。民進黨立委王幸男昨質疑,中國可藉此進入台灣電信網路,不僅通聯紀錄有外洩疑慮,國人行動電話甚至可能遭中國情治單位竊聽!他將提案修法,設法防堵。

將提案修法 設法防堵

中國華為公司日前宣布成功贏得遠傳電信的無線網路控制器、基地台設備採購與維護案,標案價值約十億五千九百萬元,只有交換機等核心網路設備未使用華為產品。

華為公司四月進一步宣布贏得亞太電信3.5G網路、通訊的兩百億元優先議約權,獲得次優先議約權的廠商也是中資的中興公司,使亞太電信的核心網路、通訊、基地台設備、維護幾乎確定將由中國公司建置、維護。

通訊設備業者對此指出,為確保通訊秘密,電信網路原本都是封閉式的,但因基地台遍佈各地,設備維護商都會設定ID、密碼,讓技術人員可以遠端控制、管理,無須進入電信機房;設備商負責系統建置、軟硬體升級,若有心竊取個人資料、竊聽,確實有可能透過遠端控制,無須進入機房就取得資料。

王幸男說,中國華為在中國政府扶植下,搶攻歐、亞等國通訊設備市場,近年來頻頻試探美國市場;但美國政府認為華為公司與中國軍方關係密切、股權結構不透明,拒絕華為參加美軍通訊設備標案,印度政府去年也否決使用中國華為公司的通訊設備;台灣對此卻毫無防範,任憑中國軍方色彩濃厚的華為進入電信網路設備,令人憂心。

王幸男說,遠傳、亞太使用的華為設備進入台灣時,必須向NCC(國家通訊傳播委員會)申請輸入許可、使用許可,此事涉及國家安全,憲法也保障人民秘密通訊自由,NCC應該嚴格把關,要求電信業者公開軟體原始碼,並建立嚴格的督導、審核機制,在機制未能建立之前,不能讓電信業者使用缺乏安全保障的中國設備。

********************************
學者:NCC應嚴加把關

〔自由時報記者林恕暉/台北報導〕中國廠商可能建置遠傳、亞太電信的網路通訊設備,引發恐遭中國竊聽疑慮。清大電機系教授呂忠津說,遠傳的網路控制器若被人加裝間諜程式,或維護人員透過遠端控制,都有可能把資料大量拷貝出來;亞太電信更是把整個網路系統交給華為,若遭有心人士介入,手機通話就可能被竊聽。

中國廠商承包工程 接近核心系統

呂忠津指出,遠傳讓中國廠商承包的無線網路控制器,對台灣封閉式電信網路,若以防火牆守門者來說,可算是門邊系統,已經相當接近核心系統,若軟硬體被人加裝間諜程式,因業務需要可以把大量資料拷貝出來,只要有心人士能由遠端進入系統,很容易就可做到,尤其若把系統或設備的維護工作交給中國廠商,拷貝資料一定可以做到,技術上沒有問題。

呂忠津說,Google退出中國,就是因為它的網路系統被攻擊,但中國政府不願意制止這些攻擊行為,Google無法由可信任者控制系統,因此選擇退出中國市場;若台灣電信網路被無法信任者控制,變成有惡意的第三者在門邊,風險相當高。

呂忠津表示,華為公司具有濃厚中國官方色彩,印度、美國政府會非常謹慎,因此透過技術性干涉,不讓華為進入該國電信網路,他認為NCC應該要儘速建立預防機制,加強查核,尤其是內部核心資訊管理、維護,應該由電信業者自己負責,以外包維護管理,風險很高,這已經牽涉國家安全,若政府不管,可能被大量蒐集資料。

依照我國監聽法規,電信業者必須提供設備、線路給檢調單位。呂忠津強調,目前監聽設備是由民間廠商建置、維護,很可能妨害客戶資訊安全,這根本是踩在紅線上,NCC應該積極管理,劃設哪些區域是禁止的紅線、哪些區域是警告的黃線,對於進入黃線區域廠商嚴格規範,更不准廠商踩到紅線,才能維護秘密通訊自由與國家安全。

廣告

發表迴響

在下方填入你的資料或按右方圖示以社群網站登入:

WordPress.com Logo

您的留言將使用 WordPress.com 帳號。 登出 / 變更 )

Twitter picture

您的留言將使用 Twitter 帳號。 登出 / 變更 )

Facebook照片

您的留言將使用 Facebook 帳號。 登出 / 變更 )

Google+ photo

您的留言將使用 Google+ 帳號。 登出 / 變更 )

連結到 %s

Information

This entry was posted on 2010/04/20 by in 相關新聞.
%d 位部落客按了讚: