国庆展演爆无人机大陆制争议 监院指权责不清促政院检讨
监察院。(本报资料照片)
2022年国庆焰火无人机展演遭质疑使用大陆制无人机,引发国安疑虑及无人机资安管理漏洞相关争议。监察委员张菊芳、赖鼎铭、王丽珍立案调查,监察院交通及采购委员会9日审议通过调查报告,指出无人机于资通安全管理等方面,确有管理盲点及权责不清,行政院允应督同相关部会检讨改进。
张菊芳、赖鼎铭、王丽珍指出,2022年国庆活动传出展演用无人机内含大陆厂牌通讯晶片之争议,经归纳相关证据显示案内实际执飞之无人机关键零组件,如通讯、飞控及定位晶片尚无使用大陆厂牌通讯模组之明确证据;惟数位部等机关透过行政访查,却发现其他型号无人机有使用大陆厂牌通讯模组。
三位监委表示,根据本院咨询专家学者意见,大陆厂牌通讯晶片确实可能潜藏资安风险,然而资安风险不分国籍,故亟待建立并发布通用之资安验证或规管措施等语,本案凸显无人机蓬勃发展,并已陆续成为政府重大活动标案之标的,但资通安全方面之法遵,验证及辅导机制阙如,政府采购规定未臻严谨完整,商品检验未纳2公斤以下无人机、群飞活动场域管理松散、进口管理欠缺专属货品分类号列等问题,凸显其管理盲点。
三位监委提及,2022年11月起行政院密集召集会议因应时,相关机关始就法规授权、投标须知范本所列主管机关、检测标准发布机关等议题进行厘清,并初步建置资安检测机制及其他配套;此外,交通部及数位部针对法规授权、投标须知范本所列主管机关、检测标准发布机关方式之立场及见解不一,当时尚待行政院介入协调,显有权责不清问题,行政院允应督同相关部会持续检讨改进。
此外,监委表示,当时工程会所公告之采购招标规定已可规范至零组件层级,本案采购机关故宫若采前揭较严谨之采购条款,或可降低案内无人机使用大陆制通讯模组之风险,然该院未能采取该招标规定,亦应检讨改进。本案亦凸显产业面之供应链安全问题,自资通安全管理法2019年施行以来,政府机关对于「危害国家资通安全产品」长期欠缺合理可行之认定机制,容易导致机关误触,应检讨改进,有赖行政院资通安全会报研谋合理可行之管理方式。
监委另指出,资安院2022年第2季「资通安全技术报告」已指出无人载具全生命周期资通安全管理之重要性,行政院也曾指示「无人机产品登录后,也要落实后市场的查验」,可明全生命周期管理不容忽视,从系统的规划、设计、实施到维护,每一个阶段都需要严谨的安全控制,以确保系统的完整性、可用性和机密性,亦可防止资料泄露、篡改和破坏;然而调查发现,目前尚无具体之漏洞通报及后续更新或召回机制,包括机关分工模式亦未臻明朗,将使相关风险持续处于未受控管之状态,应检讨改进,而民航局虽已承诺与数位部合作进行,后续仍待持续追踪。
另外在射频识别部分,由于射频识别相当于无人机的身分证而可加以识别,对于飞航安全管理相当重要;行政院也曾请民航局研议要求无人机注册登录项目包含射频识别,然而国内技术及政策均未臻成熟,行政院允应督同交通部民用航空局及数位发展部确实检讨改进。