換發數位身分證相關問題之研析
撰成日期:110年1月
更新日期:110年1月21日
資料類別:議題研析
作者:黃兆儀
編號:R01213
一、題目:換發數位身分證相關問題之研析
二、所涉法規
戶籍法、電子簽章法、資通安全管理法、個人資料保護法
三、探討研析
(一)據報載 ,行政院長蘇貞昌決定暫緩數位身分證NEW EID換發作業,並強調必需滿足「無資安疑慮、充分溝通」條件,才會推動。內政部戶政司表示,未來朝補強法制面續推或依民間建議廢止,由行政院專案小組討論。
(二)依據內政部《新一代國民身分證換發計畫》 ,數位身分證能節省民眾洽辦時間,並且設計多道防偽功能,得以降低證件變造盜用與個資外洩風險。
(三) 針對冒用、偽造或變造國民身分證之行為,《戶籍法》、《電子簽章法》、《資通安全管理法》、《個人資料保護法》訂有相關罰則。如戶籍法第75條規定:「意圖供冒用身分使用,而偽造、變造國民身分證,足以生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科新臺幣五十萬元以下罰金。行使前項偽造、變造之國民身分證者,亦同。」。
(四) 2020年4月,台灣人權促進會提出3個訴求、2個告誡,發起連署反對全面換發數位身分證 ;2020 年 11 月,《今周刊》針對全國各大學資訊工程與資訊管理系等系主任發放問卷。回覆的 24 位學者當中,雖有42%近半數認為台灣有必要換發數位身分證,但僅29%支持依內政部規劃的時程(2021年7月)開始換發。持反對意見的 17 位學者中,有 15 人的理由是「對政府的資訊防護與風險控管能力缺乏信心」。由此可見,「資安疑慮」並非少數極端意見 。
四、建議事項
(一) 強化資安防衛以鞏固民眾信任
數位身分證NEW EID整合身分證、駕照與健保卡等多種個人資訊,並提供國民年金、勞保、不動產交易、護照簽證、公投連署等功能。若個資未受到完善保護而被駭,存放其中之全數資料極有可能瞬間被攻掠;此外,另有政府數位監控、人民資料外洩升級為國安危機之慮,亟待排除。新式數位身分證在隱私保密與資安上的保護,雖說都在水準之上,但資訊安全依舊有些許風險的存在,無從保證資訊安全的萬無一失。在數位身分證計畫腳步稍停的同時,建議主政機關持續與民眾溝通政策,協同專家、學者、業界共同研討,集思廣益劃設個資守備防禦範圍,同時審視相關法律,修訂個資外洩之執法指南與補救措施,在配套措施完備下,強化資安防衛復原能力,建立民眾對資訊服務的信任。
(二) 教導民眾安全使用第三方中介軟體
數位身分證NEW EID的中介軟體可以串連卡片、讀卡機與網站應用程式,若使用不安全第三方之中介軟體,即有可能產生密碼或卡片個資被側錄的風險。因此,教導民眾安全使用第三方中介軟體,也是防禦資訊安全重要的環節,不宜輕忽。
撰稿人:黃兆儀
二、所涉法規
戶籍法、電子簽章法、資通安全管理法、個人資料保護法
三、探討研析
(一)據報載 ,行政院長蘇貞昌決定暫緩數位身分證NEW EID換發作業,並強調必需滿足「無資安疑慮、充分溝通」條件,才會推動。內政部戶政司表示,未來朝補強法制面續推或依民間建議廢止,由行政院專案小組討論。
(二)依據內政部《新一代國民身分證換發計畫》 ,數位身分證能節省民眾洽辦時間,並且設計多道防偽功能,得以降低證件變造盜用與個資外洩風險。
(三) 針對冒用、偽造或變造國民身分證之行為,《戶籍法》、《電子簽章法》、《資通安全管理法》、《個人資料保護法》訂有相關罰則。如戶籍法第75條規定:「意圖供冒用身分使用,而偽造、變造國民身分證,足以生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科新臺幣五十萬元以下罰金。行使前項偽造、變造之國民身分證者,亦同。」。
(四) 2020年4月,台灣人權促進會提出3個訴求、2個告誡,發起連署反對全面換發數位身分證 ;2020 年 11 月,《今周刊》針對全國各大學資訊工程與資訊管理系等系主任發放問卷。回覆的 24 位學者當中,雖有42%近半數認為台灣有必要換發數位身分證,但僅29%支持依內政部規劃的時程(2021年7月)開始換發。持反對意見的 17 位學者中,有 15 人的理由是「對政府的資訊防護與風險控管能力缺乏信心」。由此可見,「資安疑慮」並非少數極端意見 。
四、建議事項
(一) 強化資安防衛以鞏固民眾信任
數位身分證NEW EID整合身分證、駕照與健保卡等多種個人資訊,並提供國民年金、勞保、不動產交易、護照簽證、公投連署等功能。若個資未受到完善保護而被駭,存放其中之全數資料極有可能瞬間被攻掠;此外,另有政府數位監控、人民資料外洩升級為國安危機之慮,亟待排除。新式數位身分證在隱私保密與資安上的保護,雖說都在水準之上,但資訊安全依舊有些許風險的存在,無從保證資訊安全的萬無一失。在數位身分證計畫腳步稍停的同時,建議主政機關持續與民眾溝通政策,協同專家、學者、業界共同研討,集思廣益劃設個資守備防禦範圍,同時審視相關法律,修訂個資外洩之執法指南與補救措施,在配套措施完備下,強化資安防衛復原能力,建立民眾對資訊服務的信任。
(二) 教導民眾安全使用第三方中介軟體
數位身分證NEW EID的中介軟體可以串連卡片、讀卡機與網站應用程式,若使用不安全第三方之中介軟體,即有可能產生密碼或卡片個資被側錄的風險。因此,教導民眾安全使用第三方中介軟體,也是防禦資訊安全重要的環節,不宜輕忽。
撰稿人:黃兆儀
