央行管制房市致稅收大減 12月理監事會檢討政策走向
智慧家電洩漏個資事件頻傳,數發部長黃彥男今天(13日)在立法院交通委員會備詢時表示,物聯網資安外洩風險是非常嚴重的事,數發部考慮推出隱私指導方針;資安署長謝翠娟建議民眾更改密碼、縮小授權,數發部將訂出參考指引。
使用智慧家電遭個資外洩事件頻傳,許多智慧家電在設定時要求取得的權限包含定位、錄音權等,遠超過使用該產品所需的必要範圍,因此各國陸續傳出使用氣炸鍋、掃地機器人遭監聽、被蒐集用戶資料等資安危害事件。
民進黨立委陳素月13日在立法院交通委員會質詢時關切智慧家電資安風險一事,她指出,英國將於2025年發布新的隱私保護指導方針,明確規範智能產品的製造商要遵守相關規範,確保用戶隱私,她詢問數發部是否也會積極推動?
對此,數發部長黃彥男表示,現在物聯網設備越來越普遍,資安確實是一大問題,無論是哪國設備、哪款設備,用戶資料都有可能被後傳,目前公部門已規定不可使用中國製產品,數發部也考慮推出資安標章與個資使用方針。
數發部資安署署長謝翠娟進一步指出,現在所有智能產品在一開始使用時都會要求使用者授權,數發部將訂出建議使用方法,除了建議民眾更改原始密碼,也建議縮小授權。她說:『(原音)所以我們會定出一個建議的使用方法,譬如說授權不要開太大,它不需要你的住址或親友,你就不要把你得通訊錄開放給它,有些譬如說氣炸鍋要求開放你得通訊錄,這很奇怪。首先,我們會給大家一個建議,要改掉密碼,原始的密碼,因為原始密碼大家網路都查得到。第二,應該要把授權縮小,只有這個系統本身基本功能就好,不要所有東西都授權給相關的APP。』
謝翠娟表示,授權過大會引起不必要的風險,有些產品並不需要的隱私設定,如使用者的位置等,便應將定位關閉,不須授權給APP。此外,指引也會建議民眾,一旦遇到產品有漏洞問題,便隨時上網,數發部會公告相關情資,民眾應隨時更新,才可避免資安風險。