Google撤銷憑證信任 立委葛如鈞再批政府失責、貽笑國際
國民黨立委葛如鈞在立法院國是論壇指出,搜尋引擎谷歌將撤銷中華電信憑證信任,簡直是國家資安笑話。記者林澔一/攝影
搜尋引擎谷歌(Google)將於7月31日起撤銷中華電信憑證信任,國民黨立委葛如鈞今開記者會批評,這是一場「國際信任與國家資安的核彈級危機」,政府的怠惰與推卸,恐怕讓臺灣數位治理貽笑國際。
葛如鈞指出,若不及時補救,未來民衆在使用政府網站、網路銀行、電子支付等平臺時,瀏覽器將跳出紅色警示畫面甚至直接封鎖,嚴重干擾數位生活與經濟秩序;但電信業者僅告訴民衆,會處理,這之前就先用其他的瀏覽器替代。
葛如鈞引述Google公告,指出撤銷信任的理由是「一連串的合規失敗、改進承諾未兌現、缺乏具體報告與進展」,且是「誠信的喪失(a loss of integrity)」。類似疑慮在Mozilla公司發佈的公告中早有討論,但電信業者以「如果撤信,臺灣重要系統如航空塔臺與醫療體系會癱瘓」爲由,要求不能撤銷信任憑證,遭外界批評「情勒國際」重創形象。
葛如鈞批評,數發部竟以「與中華電信僅爲委外契約關係,並非督導關係」迴應,部會互踢皮球之下,誰來保證類似情況不再重蹈覆轍?加上已有多家電商業者陳情,未來恐因「不安全網站」警示影響消費者信任,對商譽、營收造成實質衝擊。
葛如鈞指出,政府高喊數位主權的同時,擁有官股的電信業者卻和中國互聯網中心、匈牙利等一樣並列被不信任的對象,執政黨高喊AI政府,但我們只看到BI(悲哀),打詐國家隊編列上百億,結果自己成爲詐騙漏洞源頭,讓釣魚網站趁虛而入。
葛如鈞提三加一項訴求,一、政府單位應全面公開事件時間軸、處理紀錄與應變進度;二、電信業者和政府之間做好權責畫分;三、建立長期資安監督體系,確保憑證體系未來不再失靈;最後是對商家與平臺的潛在損失應研擬補助與過渡支援機制。
國民黨立委葛如鈞(圖)今天在立院黨團舉辦記者會,痛批中華電信在資安上的不足,成了國際及醜聞。記者許正宏/攝影
國民黨立委葛如鈞(圖)今天在立院黨團舉辦「國際信任與國家資安核彈級危機!Google 公開表示不信賴中華電信、行政院,數位憑證將遭撤銷!」記者會,痛批中華電信在資安上的不足,讓企業花了錢申請數位憑證,結果在國際上不被承認。記者許正宏/攝影