內政部:數位身分證因疫情,無法在原定 10 月發行

內政部宣布因武漢肺炎疫情影響,無法去國外取得高防偽 PC 晶片卡樣卡與進口相關設備,只能延後發行,無法在原定 10 月上路。
評論
Photo Credit: 取自內政部網頁moi.gov.tw
Photo Credit: 取自內政部網頁moi.gov.tw
評論

內政部原定 10 月發行將集健保卡、駕照、自然人憑證為一身,甚至連護照簽證紀錄(不是護照本身)、勞保、國民年金、公投連署都能處理的數位身分證。但在日前卻有不少學者專家以保障個人資訊自主控制權利(大法官釋字第 603),在全面解決資訊安全風險,訂定專法之前呼籲政府停發並發動連署,一時間再度引起社會關注。

不過,內政部則是宣布因武漢肺炎疫情影響,無法去國外取得高防偽 PC 晶片卡樣卡與進口相關設備,只能延後發行,無法在原定 10 月上路。

換發數位身分證(New eID)是行政院耗資 40 幾億,歷時數年所打造的計畫,過去也曾因上面要不要實體明載性別、配偶欄跟國旗引起社會討論;但對許多人來說,個資會不會輕易洩露,以及衍伸像政府會不會因此擴權打造跟中國一樣的全面監控系統是更大的核心問題。

內政部因此多次強調資安保護措施:在硬體上晶片是直接由台積電公司代工生產,安全評估已達 EAL5+ 的軍用等級,其作業系統、應用系統、讀卡機等資通產品都必須取得 EAL4+ 以上安全認證,接觸式通訊介面也得一定要符合 ISO 7816-3,非接觸式通訊介面則是符合 ISO 14443。軟體上則是政府資料交換機制(T-Road)確保沒有一個單獨機關可全然掌握 New eID 的使用軌跡,並且會將程式碼給資安處,以及其指定團隊檢查審核。

此外在法律上,內政部則是認為發行 New eID 不必另訂專法,戶籍法第 52 條已授與內政部有制定國民身分證格式、內容、製發的權責,民眾並同時受資通安全管理法、個人資料保護法、電子簽章法的保護。但這些似乎還是無法滿足學者、專家、NGO 的疑慮,連署者認為,台灣在數位身分證的晶片、印製設備並無法 100% 自產自足,還是可能從國外找到突破口,成為資安長期隱憂。

核稿編輯:Anny

延伸閱讀: