公報發言紀錄

發言片段

lineno: 387

發言片段: 0
何委員欣純:(10時6分)部長,我覺得雖然叫做打詐國家隊,但是對於好多事好像非常無力,民眾現在對政府的信任、威信和處置的方式,我想是沒有信心的。我舉一個例子,我在4月10日要求部會有關疑似個資外洩案件的處置方式,為什麼要強調資安?一般民眾遇到的詐騙,其中一個樣態來自於網路,網路上又來自於很多的交易平台,那平台上的資安是一定要要求的,所以才要成立數位發展部、才要成立資安署。
發言片段: 1
主席:請數位部唐部長說明。
發言片段: 2
唐部長鳳:對,特別是電商、遊戲。
發言片段: 3
何委員欣純:可是你們處置的方式實在很沒有效率,4月10日要求,部長剛才只跟我說,以目前個資法的架構,要調查完之後讓它改善,不改善才能罰錢,不能一調查完就立刻罰錢,要給它改善期,這是你說的。
發言片段: 4
唐部長鳳:是,這是現行個資法,修法版本已經在大院了。
發言片段: 5
何委員欣純:我現在認為在修法版本還沒有三讀通過之前,事實上你該負起責任,數位發展部還是有權責制定相關子法規的,個資法的第二十七條有規定,所有事項的辦法都是中央目的事業主管機關定之。
發言片段: 6
唐部長鳳:我們有制定安全維護辦法。
發言片段: 7
何委員欣純:好,那我就跟你講,你制定的方式為什麼落落長、很沒效率,你現在的處置方式是什麼?接獲通報,委託學者專家來檢視,辦理資安訪視,給觀察改善期,最後才是結案,或者確定後要求它限期改正,或者要觀察改善期。我跟你講,這是你們數位發展部給我的資料,到現在為止,個資外洩的通報有93家次,你總共辦了8次的行政檢查,在29家次裡面要求7家業者限期改正,一點罰款都沒有,零裁罰!然後最重要的,你們現在的處置流程落落長,給限期改善是多久,你知道嗎?最久可以給兩個月。我現在問你,3月份蝦皮跟旋轉拍賣所謂的個資外洩問題,已經有人檢舉了,你們也去調查了,你們給予兩個月的改善期,期限就是最近,你們到底有沒有確認蝦皮、旋轉拍賣改正了?
發言片段: 8
唐部長鳳:這個待會請副署長答復,不過您的這個標題說我們未訂定安全維護辦法,不是這樣,是本來在經濟部訂定,我們成立之後,從經濟部過來。
發言片段: 9
何委員欣純:我等一下就跟你講,你講到這個,我就跟你講。我已經幫你列出來了,NCC也有,交通部也有,農委會也有,金管會也有,經濟部也有,甚至部長你最自豪的交通部iRent,你還說是你檢舉的。我跟你講,你檢舉的,對不對?交通部的子法規裡面,交通部要求iRent,給它2天改善期,而你們是給2個月耶!
發言片段: 10
唐部長鳳:委員,左下角的那個部分,經濟部那邊的現在是我們了。
發言片段: 11
何委員欣純:好,不管。我現在講的是你們的處置效率。
發言片段: 12
唐部長鳳:知道委員的意思。
發言片段: 13
何委員欣純:你回答一下,那你要怎麼改正嘛?
發言片段: 14
唐部長鳳:首先,它只要一有違反就可以開罰的這個個資法修法版本已經在大院了,如果通過的話,我們就會按照這個執行,我們目前按照個資法授權沒有辦法,任何部會都沒有辦法在安全維護管理辦法裡面自己加上新的罰鍰。
發言片段: 15
何委員欣純:任何部會都沒有辦法?那你不是在講笑話!那什麼叫做打詐國家隊?
發言片段: 16
唐部長鳳:新的罰鍰,不能由一個部長說了就加上去,它是法律保留的。
發言片段: 17
何委員欣純:到現在為止,你告訴我說各部會都沒有辦法……
發言片段: 18
唐部長鳳:它是法律保留的。
發言片段: 19
何委員欣純:這句話我沒有辦法接受!
發言片段: 20
唐部長鳳:所以我們才將就個資法修法請國發會送到大院。
發言片段: 21
何委員欣純:那表示你們就是沒有用心,也沒有辦法保護民眾的權益嘛!
發言片段: 22
唐部長鳳:我們請國發會將新的版本送到大院,所以讓我們有法律授權,能夠罰……
發言片段: 23
何委員欣純:在新的版本之前,那現在你們怎麼處置啊?
發言片段: 24
唐部長鳳:對啊!所以剛才委員所提到的……
發言片段: 25
何委員欣純:現在你的處置是給2個月嗎?為什麼交通部可以給2天期限來要求iRent?
發言片段: 26
唐部長鳳:因為那不是……
發言片段: 27
何委員欣純:那為什麼數位發展部是給予2個月的改正期?
發言片段: 28
唐部長鳳:因為那一個的證據確鑿,而且筆數非常多。
發言片段: 29
何委員欣純:那我問你,有關蝦皮購物,剛剛講的那兩個是大家檢舉的,也是所有國人都認為的,蝦皮購物跟旋轉拍賣,這幾個所謂個資外洩風險比較高的平臺,你們給了2個月時間,到現在難道還搞不清楚嗎?
發言片段: 30
唐部長鳳:它們最大的差別是,iRent當時很明確的就是它們的問題,但您剛剛提到的那些電商……
發言片段: 31
何委員欣純:部長,你給了那個平臺2個月的時間,到底有沒有很明確?
發言片段: 32
唐部長鳳:它們事實上都主張說不是它們……
發言片段: 33
何委員欣純:你為了要明確的事證,要2個月的查證期嗎?你們的能力那麼弱嗎?
發言片段: 34
唐部長鳳:因為檢舉所提出來的事項……
發言片段: 35
何委員欣純:那個事證明確,而現在你說這個事證不明確,那你也給它2個月的改正期……
發言片段: 36
唐部長鳳:是不是請副署長說明?
發言片段: 37
何委員欣純:這2個月你們還搞不清楚嗎?
發言片段: 38
主席:請數位部產業署胡副署長說明。
發言片段: 39
胡副署長貝蒂:報告委員,通常我們開會的時候會有刑事警察局或資安律師一起討論……
發言片段: 40
何委員欣純:現在我就要講,你們開會的過程還是「落落長」,不是就個案馬上去查證!你們開會,我跟你講,那個行政會議還是等幾件再一起審,不是即到即審,你們的行政會議是等待有一定數量的案子,你們才要開會、才要審啊!
發言片段: 41
唐部長鳳:因為按照國發會……
發言片段: 42
何委員欣純:這樣又拖了多少時間?我問你啊!
發言片段: 43
唐部長鳳:按照國發會……
發言片段: 44
何委員欣純:這就是我說的,你們處置流程是沒有效率的啊!不是即時的啊!那怎麼打仗?
發言片段: 45
唐部長鳳:委員,讓我講兩句嘛!按照國發會跟行政院訂定的那個要點,只要有重大的這些案件,而且很確實就是影響到非常多人,這個我們……
發言片段: 46
何委員欣純:部長,對每一個國人來講,只要有個資外洩的風險、只要有被詐騙的風險,每一件都是重大的!
發言片段: 47
唐部長鳳:我完全同意。
發言片段: 48
何委員欣純:在每一個國人心中就是拒絕詐騙!中央、政府已經宣示有打詐國家隊,號稱、口號喊得那麼大,但實際具體的作為,你剛剛跟我講的那一句話──每一個部會都沒有辦法做到,我實在是很不能接受!
發言片段: 49
唐部長鳳:我是說每個部會都不能自己追加罰鍰……
發言片段: 50
何委員欣純:我沒有說要叫你追加罰款啊!我要的是效率啊!我要的是即時啊!我要的是具體的行動跟作為啊!
發言片段: 51
唐部長鳳:同意啊!
發言片段: 52
何委員欣純:我哪有要你改罰款?我沒有要你改罰款啊!
發言片段: 53
唐部長鳳:您剛剛說我們沒有裁罰,這個我們可以自己加嗎?我們沒有辦法。
發言片段: 54
何委員欣純:沒有,我說的是沒有作為。
發言片段: 55
唐部長鳳:是。
發言片段: 56
何委員欣純:我說的是效率。
發言片段: 57
唐部長鳳:是。
發言片段: 58
何委員欣純:我說的是沒有即時。
發言片段: 59
唐部長鳳:對,那我們現在在做的……
發言片段: 60
何委員欣純:對嘛!部長,那你自己承認就好了,趕快回去改善啦!
發言片段: 61
唐部長鳳:我們現在在做的……
發言片段: 62
何委員欣純:趕快回去改啦!
發言片段: 63
唐部長鳳:就是把行政檢查的速度……
發言片段: 64
何委員欣純:你不要再等我說,個資法的修法版本三讀通過啦!還沒三讀通過之前,那現在是要怎麼辦啦?
發言片段: 65
唐部長鳳:是,我們就儘量加速這個……
發言片段: 66
何委員欣純:不然我們成立數位發展部是要幹什麼?不是說強調資安就是國安、國安就是資安嗎?
發言片段: 67
唐部長鳳:是啊!
發言片段: 68
何委員欣純:是啊!所以很大的一部分要建立國人對政府的信任度跟信心,尤其是數位發展部對於資安的要求以及保障啊!
發言片段: 69
唐部長鳳:同意,所以我們會推薦它做資安的改善等等,給它2個月去改善嘛!
發言片段: 70
何委員欣純:現在詐騙最盛行的就是在這些電商平臺,剛剛很多委員講到FB、Google。
發言片段: 71
唐部長鳳:是。
發言片段: 72
何委員欣純:我跟你講,FB跟Google,你去溝通,溝通後能不能行還不知道,這些電商平臺也是一樣啊!我拜託你趕快去盤點,資安一定要到位。
最後,我同樣有一個疑問,今天有其他委員講到低軌衛星,我想現在低軌衛星是世界的潮流,未來臺灣也可能是低軌衛星的一個市場。現在低軌衛星商用市場有打開的叫做STARLINK,它的首頁上面把臺灣列為Coming soon,就表示它在未來把臺灣認定是要開發的市場之一。但依我們現行的法規,類似STARLINK這樣的低軌衛星要合法落地,依現在的法規是困難重重。
發言片段: 73
唐部長鳳:不過委員的……
發言片段: 74
何委員欣純:所以你們現在要提一個叫做驗證。
發言片段: 75
唐部長鳳:對,因為委員的這個標題是PoC,就是驗證測試……
發言片段: 76
何委員欣純:是。
發言片段: 77
唐部長鳳:這個驗證測試是沒有法規限制的,所以是沒有問題。
發言片段: 78
何委員欣純:這沒有問題喔!所以你的意思是STARLINK可以跳脫嗎?
發言片段: 79
唐部長鳳:接下來,就是以今年跟明年,我們剛剛提到700個點的驗證測試來講,沒有排除STARLINK。
發言片段: 80
何委員欣純:好,我沒有說要指定誰,我只是說STARLINK可能是目前世界上低軌衛星在現在商用模式有推廣……
發言片段: 81
唐部長鳳:它是走得比較早的,還有……
發言片段: 82
何委員欣純:我只是舉這個例子。我現在要講,你公告的那個計畫,即低軌衛星的概念驗證之申請,我不知道誰來申請,就剛才你講的要花5.4億;至於給誰我也沒有意見,因為那是專業,我尊重專業。但我只指出一點,有兩大矛盾,資安就是國安,如果從緊急應變跟作戰需求來看,任何有助於我們要爭取國際的資源,我們當然都要極力爭取;可是如果從資安的角度來看呢?我給你5.4億去做那個計畫,你有辦法真的可以驗證嗎?
發言片段: 83
唐部長鳳:是,就像剛剛講的,我們會請攻擊手、請我們紅隊等等進行驗證。
發言片段: 84
何委員欣純:所謂驗證,我剛剛舉出的是STARLINK,如果它進入臺灣的市場,如果未來可能在緊急狀況或戰時,它是可以提供通訊的那一個公司……
發言片段: 85
唐部長鳳:可能就是3、4個之一……
發言片段: 86
何委員欣純:它是國外的公司,雲端都是在它手上,那請問一下我們如何去驗證STARLINK?
發言片段: 87
唐部長鳳:就是我們如果同時用好幾家,不管是中軌或者低軌……
發言片段: 88
何委員欣純:我剛剛只是舉例。
發言片段: 89
唐部長鳳:在戰爭的時候,同時壞掉的機率就比較低,所以我們可以驗測好多家。
發言片段: 90
何委員欣純:可是這些都是國外的公司,我只是說資安的驗證我們能做得到嗎?現在就連打詐,跟FB、Google我們都要這樣子三拜託、四拜託地,還要用喝咖啡聊天、溝通的方式,我們沒有給予它們任何法律的強制性。
發言片段: 91
唐部長鳳:是。
發言片段: 92
何委員欣純:那在未來,現在的低軌衛星或PoC等等都是國外的公司、國際公司,那你們的驗證,就算這個計畫施行了,也找出驗證的過程跟方式,但是否有辦法去要求國外的衛星公司來做驗證?
發言片段: 93
唐部長鳳:我想是可以聯防的,我們會跟它們母國的……
發言片段: 94
何委員欣純:這就是我要請你思考的,好不好?以上。
發言片段: 95
唐部長鳳:是的,我們會聯合它們母國的單位。
發言片段: 96
何委員欣純:做一個提醒啦!好不好?謝謝。
發言片段: 97
唐部長鳳:好,謝謝。
發言片段: 98
主席:請李委員昆澤發言。

公報詮釋資料

page_end 382
meet_id 委員會-10-7-23-9
speakers ["陳雪生","陳椒華","洪孟楷","陳歐珀","蔡培慧","林俊憲","陳素月","何欣純","李昆澤","鍾佳濱","李貴敏","高嘉瑜","劉櫂豪","許智傑","吳欣盈","林德福","傅崐萁","魯明哲","趙正宇"]
page_start 335
meetingDate ["2023-05-11"]
gazette_id 1125304
agenda_lcidc_ids ["1125304_00008"]
meet_name 立法院第10屆第7會期交通委員會第9次全體委員會議紀錄
content 邀請數位發展部部長唐鳳、財政部、國家科學及技術委員會就「網路報稅、ChatGPT 等使用率高 ,數位發展部如何協助使用者防止資安外洩」進行專題報告,並備質詢
agenda_id 1125304_00007