今天早上和台灣人權促進會 Taiwan Association for Human Rights、國際特赦組織 台灣分會 Amnesty International Taiwan、民間司法改革基金會,和 #軟體自由協會 開完「個資當懸賞?新竹市民拒當數位身分證白老鼠」記者會後,很快地就看到新竹市府的新聞稿回應。
感謝市府能重視專家學者及民眾提出的疑慮,市府表示會秉持市民優先、資安第一的原則,若中央現階段無法針對資訊安全釋疑,市府傾向暫緩試辦。我認為在市民的資安問題上,市府和議會應該是不分黨派站在一起聯手捍衛市民權益。
晶片身分證的資安疑慮及法律授權不足的問題,其實在中央各黨派都有民意代表提出質疑,甚至執政黨的委員們監督批判的力道絲毫不遜在野黨,針對明年晶片身分證的預算,各黨也都提出凍結預算,要求凍結最多的還就是執政黨的委員,顯見中央目前的做法確實讓不分黨派的民代都感到憂慮。
衷心希望中央盡快啟動晶片身分證的立法或修法討論,讓對資安風險的不同意見能夠在議事殿堂上聚焦討論,而不是只想透過上網路直播避重就輕地單向宣傳資安沒問題。
我想這才是不分黨派,全國民眾都真正期待的負責任的政治。
————
💁🏻♀️數位晶片身分證 eID 資安疑慮不止
新竹市府急發聲明:傾向暫緩試辦(2020.12.25沃草報導)
https://reurl.cc/ldGEaE
🙋🏻♀️你聽過數位身分證嗎?(2020.12.24發文)
https://reurl.cc/3Lv87l
▲子齊強調立專法的必要,並分析晶片身分證的四大漏洞:
1、晶片沒有存相片的必要性
2、數位足跡可能被記錄
3、恐成為中國政府資訊戰對準台灣的子彈
4、資安沒有零風險
🙅🏻♀️反對強制換發晶片身份證,新竹市民不當資安白老鼠!(2020.11.25發文)
https://reurl.cc/pyOjlb
▲連執政黨委員都提案凍結一半預算,行政院卻要強推⁈
子齊支持 #台灣人權促進會 的三大主張:
1、強制全面換發晶片身分證違憲,政府應保留人民使用「無晶片身分證」的選項。
2、暫緩換發身分證,先針對資安及隱私訂定專法或專章。
3、建立獨立的隱私保護專責機關。
資安沒有零風險 在 廖子齊 新竹市議員 Facebook 的最佳解答
🔍你聽過數位身分證嗎?
大家知道明年1月1日起,#新竹市將會成為全國唯一試辦換發晶片身分證的城市嗎?本來還有澎湖跟新北,他們後來都退光光了⋯⋯。
明天上午我會和長期關心晶片身分證議題的台灣人權促進會 Taiwan Association for Human Rights一起召開記者會,反對行政院把新竹市民的個資當作白老鼠,給駭客網軍練兵找資安漏洞。
我們要求 #停止新竹市的晶片身分證換發試辦計畫,先 #完整立法,#建立保障個人隱私資料的專責機關,同時保留民眾繼續使用無晶片身分證的權利。
這陣子研究晶片身分證,我問過一些市民的意見才驚訝地發現,#很多人根本不清楚晶片身分證可能造成的 #個資外洩問題,甚至是個人資訊被中國取得後,#成為資訊戰子彈的國安漏洞。新竹市民就像什麼副作用都沒被告知,就被騙吃下實驗用藥的白老鼠一樣,今天我特別提幾個嚴重的漏洞。
1、#晶片存相片的必要性在哪裡?
晶片身分證將會存入一張個人相片(300dpi在公開區),但是在晶片內存一張相片的功能到底是什麼?相片作為個人身分辨識功能,只有在臨櫃真人服務時有作用,服務人員可以看身分證上的相片,對照眼前的人判斷是不是你;但在網路數位服務的個人身分識別及驗證上,並沒有使用相片的意義,因為不能確定使用這張卡片的是不是你本人,所以其實只需要卡面上有相片,晶片裡存相片的必要性幾乎沒有!
而現在AI科技越來越強大,每個人的臉其實跟指紋虹膜越來越類似,是一個能夠專屬代表你的生物特徵,手機能夠用臉部辨識來解鎖,還有很多用你的相片模擬幾年後的你或是性轉版的你,這些東西其實都是讓我們把自己的臉部資料送給AI作為資料庫在練功學習,晶片身分證多存一個沒有必要性的相片,也增加了一個可以被竊取的重要個資,做臉的APP我們可以不玩,但強制換身分證存相片我們卻不能說不。
2、#數位足跡可能被紀錄
晶片身分證因為方便,可以在很多地方使用,但是晶片化也讓你在什麼時間、在哪裡、做什麼服務使用身分證可以被追蹤與被記錄,這就是數位足跡,#很多國家都會防止政府或企業蒐集民眾的數位足跡。而晶片身分證有些資料不需要用讀卡機插卡讀取,而是用機器感應到就能讀取,而且隔幾公分都能夠讀取到,甚至不需要你主動把晶片貼上去。
香港反送中示威時,#香港的社運人士就指出香港政府運用身分證感應讀取資料,蒐集上街群眾的身分。而我們政府面對數位足跡的質疑,卻只是一再口頭說不會蒐集民眾的數位足跡,也許現在不會,但以後呢?
3、#我們防得住中國的超級電腦嗎?
資訊安全沒有零風險,防守總是難做到萬無一失,特別是把時間拉長後,現在的防護措施可能幾年後就顯得不堪一擊了,問題是我們的敵人中國政府正不斷地投入超級電腦的研發,以及發展國家級網路駭客與網路資訊部隊,結果我們自己創造了一個資訊豐富的資料庫,不就正是豎起了最大的一支標靶,歡迎敵人攻來,贏了你就全部拿去的意思嗎?
當我們的個資被拿去,中國可以根據我們的數位足跡、我們的個資區分出更細緻的台灣人資訊戰投放分群,發展出更精準打擊的資訊戰手段,#我們的個資反而成為中國資訊戰用來打擊台灣人的子彈。
4、#資安沒有零風險,#但能夠盡可能降低風險與損失
正是理解資安沒有永遠的零風險,才要盡可能地降低風險以及災害產生時如何減少損失,所以把一堆沒有必要數位化的資料全裝進晶片裡,就是把雞蛋放在同一個籃子裡的高風險舉動,我反對這種作法。
最後,行政院強調明年新竹市的試辦會採取民眾自願換發的方式,並且歡迎賞金獵人來抓漏洞,獎金最高達500萬,這真的是把民眾的個資當線上遊戲封測在玩,就像長期反對晶片身分證的資安專家成大電機系李忠憲老師評論的,#駭客找到漏洞如果可以賣給更高價的人,#為什麼要來跟台灣政府說?他可以去領更高的獎賞,我們的代價可能就是整個台灣。
至於行政院說如果怕資料外洩可以用膠帶或貼紙貼住讀取碼的部分,我只想說,#這樣弄為什麼不讓我單純地保留一張紙本身分證就好了呢?
#數位身分證
#晶片身分證
--
【相關貼文】
😱反對強制換發晶片身份證,新竹市民不當資安白老鼠!(2020.11.25發文)
https://reurl.cc/pyOjlb
▲連執政黨委員都提案凍結一半預算,行政院卻要強推⁈
子齊支持 #台灣人權促進會 的三大主張:
1、強制全面換發晶片身分證違憲,政府應保留人民使用「無晶片身分證」的選項。
2、暫緩換發身分證,先針對資安及隱私訂定專法或專章。
3、建立獨立的隱私保護專責機關。
資安沒有零風險 在 不可不知的資安風險管理|《Cheap教你金融科技力》 EP 14. 的推薦與評價
... 風險 裡面的第四大與第五大,可見 資訊安全 的重要性。美國華府著名智庫CSIS估計,全球網路犯罪造成的直接與間接成本高達六千億美元,約是全球GDP的 0 ... ... <看更多>