數位身分證因資安漏洞喊卡!這些年,政府的系統出了哪些問題?
圖/取自Unsplash。攝影者Van Tay Media。(示意圖,非內容畫面) 台灣政府近年來積極推動國家數位化,跟上世界潮流,2018年由時任行政院長的賴清德推動,但到了2021年因為資安問題而暫停,廠商不滿憤而求償5.26億,加上先前採購的機器與場地費、空調費等5.24億,若協商破局,10億費用恐由全民買單。事實上,「New eID」在推動之初就備受外界質疑,主要還是源自於對政府的資安管理的不信任,如今政府組織改造、修訂相關法規,暫緩推動「New eID」未必是錯誤的決策。
台灣資通訊大國基礎建設落後,New eID 一卡整合
內政部過去指出,預計在2021年全球會有89%的國家採用晶片身分證,德國、日本等國家更是行之有年;此外,鑒於5G時代來臨,「行動身分識別」將成為各式數位新服務的發展基礎,推動數位身分證有機會讓台灣更快與5G新服務接軌。
依據內政部規劃,要透過「New eID」串聯所有政府服務,在身分證上植入晶片,整合所有政府部會提供的服務與功能,例如健保與社福、交通監理、稅務資料、通關、工商登記甚至投票連署等,超過80%的線上政府業務都可以一卡用到底,未來甚至能整合手機,提供更便捷的生活。
上路後,卡面個人資料大幅減少,僅有姓名、統一編號、出生日期、結婚狀態、相片等,晶片內也只存放個人基本資訊。其餘功能可依性質分區加密存放,民眾可以輸入設定的密碼使用不同功能,兼具便捷性與個資安全保障。

政府資安保護能力受質疑,重要個資你敢給嗎?
但政府部門的資安管控多年來一直受外界質疑,去年底就發生網路上流竄兜售2018年4月前的戶役政資料之風波,若再往前回顧,包括外交部的出國登錄系統、勞動部的台灣就業通系統以及銓敘部、北市衛生局等,都曾發生資料外洩。
此外,台灣的地理環境、國際地位特殊,長年來要面對來自對岸的資訊攻擊挑戰。根據行政院資安處統計,全國政府部門每月平均遭攻擊2000萬至4000萬次,攻擊來源高達8成來自中國。
面對如此的大環境,政府部門對於資安改善的牛步,也成為推動政府部門數位化過程中最大的絆腳石。畢竟,要國人交出重要個資,需要有更強力的保障,更不用說是要整合如此多種功能的系統,政府資安可靠度也被放大檢視。
很多國人多會抱怨辦理政府各項業務時,要走繁瑣、費時的流程,但在享受便利數位功能之前,仍須要有可靠穩健的資安系統。過去台灣人權促進會就針對「New eID」發起連署,提出的3大訴求包括:全面換發晶片身分證有違大法官釋字第603號解釋,政府應保留「無晶片身分證」選項;政府應暫停既有的換發作業,先就資安及隱私風險進行立法或修法;政府應先建立獨立的隱私保護專責機關。

