李委員昆澤:主席、各位列席官員、各位同仁。智慧手機的資訊安全關係到人民隱私的保障,並事



涉國家安全的維護。日前芬蘭民間資訊安全檢測機構發現中國自有品牌小米機有洩露個人資料的



問題,在未經當事人同意的情形下,將資料回傳中國。這包括兩個狀況,第一個狀況是新的小米

機只要一裝上 sim 卡、通上網路,就會將手機號碼和手機序號傳回中國。另外一個狀況是,當你



使用小米機並內建通訊錄,只要你發簡訊給親友,你的親友的手機號碼也會傳到中國小米機公司

的伺服器裡面。這對資訊安全的保障是一大漏洞,芬蘭檢測機構在 8 月初發現這些狀況,8 月 10



日小米機公司立即在官網發表道歉聲明,並立即修改相關漏洞。小米機使用人口在國內日漸增加

,這不僅違反個資法有關個人隱私的保障,更危害國家安全的維護。針對這樣的狀況,NCC 有

沒有進行初步的了解?



主席:請通傳會石主任委員答復。

石主任委員世豪:主席、各位委員。感謝委員的垂詢,委員了解得非常透徹,本會在 9 月上旬和 9



月下旬分別就爭議的機款進行實驗室的檢測,確實有異常傳遞訊息的情況。其中一部分和委員提

到的情況一樣,在未裝 sim 卡及裝了 sim 卡而未啟動任何通訊功能的情況下,只要開啟電源就會



回傳資訊到數個伺服器,裡面有幾個地點在中國大陸。如果撥打網路簡訊也會把往來電話回傳到



幾個境外的伺服器。這家手機的製造廠商除了道歉之外,也做了軟體的升版和更新。我們持續關



注此事,但是在第一次道歉和更版之後,仍然發現有異常傳輸訊號的情形,雖然有局部改善,可

是並沒有全部改善。



李委員昆澤:還是有異常狀況,那麼主委認為政府應不應該使用小米機?你有沒有主動清查政府是



否採購小米機?



石主任委員世豪:政府機構在資安措施上要有什麼樣統一的作為和規範,這要由行政院的資安長張



善政來作統一的決定。



李委員昆澤:目前小米機的資安狀況還是有漏洞,請問主委會不會強烈建議政府不要採購和使用小



米機?



石主任委員世豪:這部分我必須和張部長直接討論,最後還是要由資安辦公室統一決定,至於本會



委員和主管都不使用有資安疑慮的手機。



李委員昆澤:你有沒有強烈建議行政院及全國各政府機關不要使用小米機?

石主任委員世豪:我們會和資安負責人員進一步討論。



李委員昆澤:這也顯露出智慧手機資安檢測機制的建立是相當重要的,如今智慧型手機已經是現代

人必備的生活必需品,每個人出門一定要帶 3 件東西,第一個是錢包,第二個是鑰匙,第三個就

是智慧型手機。全國使用智慧型手機的人數已高達 1,225 萬,今年 7 月為止智慧手機的使用率從

51%成長到 58%,可見使用智慧手機的人是越來越多了。目前 NCC 對智慧型手機的檢測及審議

是依據電信法第四十二條,也就是說這些手機要經過 NCC 的審議才能輸入和出售。但是電信法

最近一次大修是在 10 年前,這 10 年來智慧型手機的發展非常快速,目前 NCC 對手機的檢測標

準大概只有 3 項,第一是保持介面的順暢,也就是手機和基地台的訊號要順暢。第二是手機的電

磁波要在合格的範圍之內。第三是不能干擾或影響其他的頻段。這是 NCC 比較消極的審議作為

,對資訊安全的維護和審議完全沒有建立。



石主任委員世豪:誠如委員所描述的,這是歷來的執行情形。不過今年 6 月行政院跨部會會議已經

劃定職掌分工,所有智慧型手機應用軟體(俗稱 APP)是由經濟部負責,正如同網際網路上所

有軟體……



李委員昆澤:今年 7 月行政院消費者保護處針對市面上的智慧型手機進行抽查,發現不管是 hTC

、SAMSUNG 或是 SONY 都有不同程度高風險和低風險的資安軟體漏洞。雖然消保處宣稱已要



求這些業者改善完畢,但是這也透露出資訊安全檢測機制建立的重要性。因此本席具體要求

NCC,除了上述 3 項檢測標準之外,最重要的是要建立資訊安全檢測機制。這可分為兩點,第

一,資訊安全檢測的標準是什麼?第二,合格檢驗室的認可程序是什麼?經過 NCC 認可的標章



可以讓消費者知道哪些手機是經過資訊安全檢測合格的,不要事後再由行政院消保處抽查,說某

個手機有高風險漏洞,某個手機有低風險漏洞。其實主要廠牌手機都有這些問題,所以 NCC 應



該維護民眾個人的隱私。智慧型手機已經是每個人的生活必備品,我們生活的一切狀況都會紀錄

在智慧型手機裡面,所以資訊安全的保障關係到個人隱私和國家安全。NCC 的責任非常重大,

主委可否在年底之前建立資訊安全的審議機制?



石主任委員世豪:委員的指正非常精闢而且完整,現在智慧型手機和所有連網電腦一樣隨時可以下



載軟體,所以整個安全的環境必須包含其他的應用軟體。



李委員昆澤:行政院消保處檢測出大廠牌手機有資訊安全的漏洞,主要是內建的相關軟體所產生的



問題。



石主任委員世豪:行政院交給本會檢測的是手機出廠時內建的作業軟體系統,而資訊產品的標準和



通訊產品的標準是不太相同的,通訊產品的標準比較明確,跨國境有比較一致性的標準。至於資

訊產品的標準尤其是資訊安全的標準要如何訂定,可能要比較務實地面對。



李委員昆澤:使用 4G 智慧型手機的人越來越多,根據統計,到了年底使用人口會上達 180 萬人。

但是對 4G 的使用狀況,民眾卻多所怨言,第一點是太貴,第二點是通訊品質不佳。4G 費率最

低從 600 元起跳,吃到飽要 1,300 元,平均以 1 千元來計算。而使用智慧型手機的主力人口是

20 歲到 39 歲,他們的薪水只有 2、3 萬元,每個月要花 1 千元左右在手機的資訊費用,算起來

是很貴的。



除了費率貴之外,通訊品質也不佳,現在全國 4G 基地台雖然號稱有 4,488 家,但其中有 8 成

是在都會人口集中地區。所以消費者時常嘲笑 4G 手機是 4 隻雞少了 1 隻雞,這 4 雞常常三缺一

,也就是變成了 3G 手機而已,只有在人口集中的都會區才有 4G。4G 的費率太高,不夠普及,

影響人民使用的權益,同時通訊品質又非常差,可否請主委說明一下?



石主任委員世豪:我們一定督促業者在偏遠地區加強建設,目前我們已開放他們共用接取網路,條



件是偏遠地區的涵蓋率必須和全國的涵蓋率一致。



李委員昆澤:現在 4G 的通訊品質都是由業者自己公布,其實 NCC 應該建立相關的網頁,讓消費

大眾知道各大 4G 業者的使用效率和通訊品質,就像是氣象圖一樣可從顏色得知雨量的多寡。經

由建立這樣的資訊圖,可以讓民眾知道 4G 業者收取那麼高的費用,其通訊品質在這個地區是如

何,在全國其他地區又是如何。請問要建立這樣的資訊圖有沒有問題?



石主任委員世豪:我們會研議適當的方式讓業者公布他們的服務品質,……

李委員昆澤:不是由業者公布,由業者公布的話,民眾會相信嗎?

石主任委員世豪:我們也會進行量測。

李委員昆澤:你們要向社會大眾公布,有沒有問題?

石主任委員世豪:我們會用適當方式讓大眾知道他們所獲得的服務……

李委員昆澤:要由 NCC 官方公布。

石主任委員世豪:謝謝。