泥馬ʕ・㉨・ʔ
好像是資安相關的東西吧,我是看台權會跟開放文化基金會之前有提出來,但我看不懂
akura
資安搞不定吧
蒼之祈願。荷魯斯
原本要成立一個資安單位A
然後例如 戶政要使用資料要向A授權才能使用
後來地方各種單位抗議就ㄎㄚ了
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
泥馬ʕ・㉨・ʔ : akura : 我也搞不懂哪裡搞不定XD
蒼之祈願。荷魯斯 : 噗哧XD 輾不過去地方戶政事務所啊
蒼之祈願。荷魯斯
就是要向A索鑰匙才能開啟這個門
無念無想
基本上跟你之前講的數位簽章法是同一個問題
就是民眾對於政府的資安有心理上不信任的問題
末末子無所事事中
上一波政府改組的時候,數位部和資安專責部門原本是要各自獨立的,但後來只成立數發部。
數位證件的最大轉折點是中研院寫的政策建議書,包含資安,照片人臉辨視直接存在證裡面等等,專法授權不明確,有興起的可以看看
數位時代下的國民身分證與身分識別政策建議書 | IIAS 中央研究院法律學研究所
@.tw.
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
末末子無所事事中 : wow~~看他的第一點就覺得這真是老害orz
「內政部規劃沒有考量讀取器的安全性」

這東西講白了就是舊健保卡的專用讀卡機,一開始健保晶片卡的設計讓醫院痛苦的要死,因為當時要讀健保卡只能購買專用讀卡機,價格貴難用又難買還容易當掉且綁定XP。

後來把讀取認證解密機制從硬體端改到伺服器端,讓普通讀卡機也能讀健保卡才解決這個全台灣醫院都痛苦的問題。

結果中研院法研所第一句話就是數位身分證不搭配專用讀卡機就不安全........
球 太滑
數位的資安太難了
akura
主要還是戶政資料外洩成了讓數位身份証幾乎不會被大眾接受
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
akura : 結果最近外洩兩千三百萬人戶籍資料的還是地方www
中央有數發部壓著做資安稽核,地方到今天還是放爛狀態...
老曼~
記得在推數位身分證時裡面還包含生物資料
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
資安的反面是方便,不方便的反面可不是資安啊...
民眾要查資料要去戶政事務所,但這可不代表個資不會外流(望
Pyrogen
資安問題那時候吵很大,不方便倒不是那時反對輿論的重點,記得就是一群人罵綠共搞個資專制監控
蒼之祈願。荷魯斯
怎麼印象中是成立一個授權單位 要讀取要跟單位拿鑰匙
但後來不知道為什麼授權單位這條路就沒了
然後變成各地自己保管全縣
路邊攤宅老闆
防止國民黨賣台灣人
lightstars
數位身份證當年帶頭喊咖的還有李忠憲
𝒯𝓎𝓅𝑒-𝓔𝓲𝓰𝓱𝓽
lightstars : 李講的理由我覺得智障到跟KMT差不多,"李忠憲舉例,如果有人想綁架根本是輕而易舉,盜用身份也顯得簡單"
.......這什麼鬼?
自然人簽章、健保卡、身分證??
~關心~
我覺得數位身分證表面上好像是說只是把身分證數位化,但結果當時候要推的內容東包西包還有喊要跟健保卡整合的,實質上變成「政府可蒐集的資訊種類大增」,又沒提出完整的正當性論證或是限制措施啊
可能從建構系統的角度看只要風險在可接受範圍以內當然選方便的方式(能有的功能最好通通一次到位)就好,但從法治的角度來看放任政府在沒舉出必要性的前提下擴權是超糟糕的習慣
比方說前所未見的疫情導致政府產生限制人民出入的需求,那要做的是列好舉證根據而緊急把法律生好再執行這些政策,而不是說反正這樣能減少死傷就不管法律先做了再說,畢竟有一就有二,這種擴權被習慣之後拿著任何藉口做什麼都是溫水煮青蛙⋯⋯
載入新的回覆