台灣為全球APP下載量前20名 資安受重視

2015-08-17 17:28

? 人氣

行政院副院長張善政表示,政府相當重視APP下載的資安問題。(資料照片,林韶安攝)

行政院副院長張善政表示,政府相當重視APP下載的資安問題。(資料照片,林韶安攝)

經濟工業局今(17)日舉辦「行動應用APP基本資安規範」啟動儀式,邀請行政院副院長張善政出席,正式啟動由行政院科技會報、資通安全辦公室、經濟部推動的「行動應用APP自主安全認證」。此一安全機制為全球首創,未來手機銷售前已內建的應用軟體,業者都須自主管理檢測,通過資安規範和相關檢測基準,才能銷售,以降低消費者因個資洩漏所造成的損失。目前已有12家企業成為首批取得資安認證的業者,包括華碩雲端、樂陞科技、源思科技、醬子科技等,也有利於企業海外布局。

台灣行動網路與智慧型手機與平板相當普及,根據資策會調查,台灣地區12歲以上民眾,持有智慧型手機或平板電腦超過1604萬人;至2014年底,APP數量總數已超過264萬。國際APP ANNIE研究機構統計,台灣已成為全球APP下載量前20大國家,APP資安問題日益受到重視。

APP自主安全認證全球首創

張善政致詞時表示,當初小米機在台上市前,政府檢討手機APP的資安問題應由誰負責。他認為,手機內建的軟硬體屬手機的一部分,應同電磁波檢測一樣,由國家通訊傳播委員會(NCC)負責:另一塊為APP下載的資安問題,由主責軟體工業的經濟部工業局處理。

張善政表示,雖然手機APP是資安灰色地帶,但是NCC與經濟部共同承擔起來,沒有互推皮球,促成「APP自主安全認證」,也是全球首創。他也強調,經濟部已完成「行動應用APP基本資安規範」及相關檢測基準,並著手檢測試辦,可望透過落實檢測制度,優化APP防護能力,降低民眾因個資洩漏造成的損失風險。

張善政指出,資安規範無國界,未來台灣的安全認證國外也可使用,消費者可以安心下載。並鼓勵年輕創業者創作各種App,進一步可帶動安全檢測的產業發展,創造消費者、年輕創業者和檢測單位三贏。

資安認證實施分級 培植國內具認證能力的實驗室

經濟部工業局長吳明機則表示,APP資安分為初、中、高三級;當民眾使用如筆記本、計算機等「不須連網」的APP,只要有初級認證,有基本資安保護能力即可;即時同訊、線上娛樂等「必須連網」的軟體,至少就要中級以上認證保護;如果是涉及「金錢消費」的線上購物、金融交易等,就必須要高級認證保護。

未來在基本資安規範下,工業局規畫開放6至7家以上國內實驗室,申請檢測單位實驗室,經過財團法全國認證基金會(TAF)認證通過,才能成立認證技術單位,為企業檢測App的基本資安規範;企業若不符合規範,還可為企業輔導改善等,藉機培養國內認證產業。

關鍵字:
風傳媒歡迎各界分享發聲,來稿請寄至 opinion@storm.mg

本週最多人贊助文章