記者游瓊華/台中報導
無人機資安聯合驗測實驗室日前舉行揭牌典禮,卻遇到無人機業者陳情,認為政府推動資安政策罔顧執行面困難度。對此,台灣國際認證資安專家協會表示,業者並非拒絕政府推動資安規範,而是建議政府在制定資安政策時,應納入資訊資產分類及風險評估等機制,兼顧資安防護與產業發展的平衡,考量更多規範的合理性及可行性。
[廣告] 請繼續往下閱讀.
協會指出,近幾年政府全力推動『資安即國安』政策,制定各產業適用的資安政策及規範以提升整體資安防護能量,相當符合國際作法。然而,在執行過程中,政府只注重資安措施的要求,忽略資安風險的評估及業者執行的困難度,導致類似陳情事件的發生,也消磨了業者對政府推動資安作為的信任感。
台灣國際認證資安專家協會指出,業者期望政府能就無人機處理的資訊機敏性,及無人機的飛行用途及場域等實際風險,納入資安規範的考量。環顧國際資安認證組織或協會如ISO或是(ISC)2的資安要求或管理原則,也相當重視由資訊分類及風險管理的角度,來檢視適合組織、資訊資產、系統開發、作業環境及資訊架構的資安控制措施。
台灣國際認證資安專家協會補充,政府推動政策時如能納入相關考量,以長遠的角度來看,也能逐步為符合特定目的用途的無人機種,訂定輔助業者通過認證的長遠規劃,實現國內無人機產業與國際接軌的願景。
台灣國際認證資安專家協會也呼籲政府,應將資訊資產分類與資安風險評估等機制,納入無人機相關資安規範與要求,讓業者能在做好資安防護的大前提下,盡可能減低負擔,以達成資安防護與活絡產業發展的雙贏目標。
[廣告] 請繼續往下閱讀..