[關鍵字]:人臉辨識、資安漏洞、中國製、PAPAGO、政府採購
公務機關臉部辨識系統爆資安疑慮,中國製零組件引發國安憂慮
近期,關於政府機關使用的臉部辨識差勤打卡系統爆發資安疑慮,引起社會廣泛關注。根據媒體報導,移民署耗資600萬元採購的「FACE8台灣臉霸」系統,其內部零組件被指控使用中國製主機板及IC晶片,引發個資外洩和潛在國安風險的擔憂。
事件始於一份投訴,指出研勤科技所生產的「PAPAGO FACE8台灣臉霸」人臉辨識設備,雖標榜台灣自主研發,並曾榮獲台灣精品獎,但拆解後發現其主機板和部分元件來自中國。更令人擔憂的是,部分元件甚至是被美國政府列入禁用清單的中國製IC晶片。除了移民署,內政部、經濟部及新竹縣市政府等單位也被發現使用同款系統,意味著上萬名公務員的臉部特徵資料可能面臨外洩風險。
個人心得: 這樣的事件凸顯了政府在採購資訊設備時,對資安風險評估的不足。在追求科技進步的同時,更應注重供應鏈的安全,避免使用可能威脅國家安全的零組件。
事件癥結點: 事件的核心問題在於政府採購的資訊設備是否符合安全標準。尤其是在地緣政治緊張的背景下,如何確保關鍵基礎設施的安全,避免中國製零組件帶來的潛在風險,是政府必須嚴肅面對的課題。
研勤科技對此回應,強調產品是購買聯發科設計的公版方案,並在台灣組裝、測試,並無資安疑慮。然而,公司未能提供相關證明文件,例如台灣SMT(表面黏著技術)廠的加工單、完稅證明,以及各元件的台灣採購發票證明,無法有效證明其產品符合安全規範。
內政部已表示將要求廠商說明,並在確認結果前,暫停使用該設備。移民署也已全面停用,以確保資安防線。此事不僅涉及個資保護,更關乎國家安全,政府應盡速釐清真相,並檢討現有的採購制度,避免類似事件再次發生。
參考資料與本文對照: 本文主要引用了Yahoo新聞、鏡週刊、華視及三立新聞網的相關報導。其中,鏡週刊提供了關鍵的拆解照片和工程師的分析,華視和三立新聞網則報導了內政部的回應和相關措施。這些資料共同構成了事件的全貌,並支持了本文對於資安風險和政府應對措施的觀點。
參考閱讀
中製系統侵官署/臉部辨識爆「中國製」 內政部要廠商說明:全面停用,鏡週刊Mirror Media • 14 小時前
中製系統侵官署/臉部辨識爆「中國製」 內政部要廠商說明:全面停用 – 鏡週刊 Mirror Media …,鏡傳媒
中製系統侵官署/PAPAGO臉部辨識竟用中國主機板 揭官署打卡系統藏國安漏洞,鏡週刊Mirror Media via Yahoo奇摩新聞
中製系統侵官署5/遭控使用中國組件研勤董座親回應 關鍵文件未提供無法自證清白,鏡週刊Mirror Media via Yahoo奇摩新聞
「人臉辨識機」爆中製! 移民署:若廠商提供不實將追償,華視 via Yahoo奇摩新聞
人臉辨識設備遭爆「中國製」!內政部要廠商說明:移民署全面停用,三立新聞網 setn.com via Yahoo奇摩新聞