隨著中國5G發展,資安疑慮受到歐美重視,各國也紛紛祭出禁用華為、中興等中國基地台設備商產品措施,不料近期傳出,立法院使用太陽能逆變器是「華為製造」引發外界譁然。紅色供應鏈無所不在,到底中國設備會不會有資安疑慮?對此專家直言,資安防護市整個風險管理控管,對中國品牌不信任,當然不會用。
根據IHS調查顯示,2017年4G全球基地台市占率以華為28%最高,若再加計排名第4的中興,中國基地台廠商的市占率合計高達41%,然而受到美國及部分國家跟進抵制華為5G通訊設備,全球5G基地台市占率產生影響,愛立信Ericsson以24%成為市占率最高的廠商,華為則衰退至17%,整體中國廠商在5G基地台市佔僅27%。
微驅科技總經理吳金榮先前表示,華為雖然有性價比高的優勢,但外界都會擔心華為網通設備的資安疑慮,擔心資料被後端程式盜用、間諜晶片等疑慮,連華為手機都有人實測出要求傳回後端的資料,較蘋果(Apple)、hTC還多,不免令外界擔憂。
資策會資安所主任蔡正煜表示,資安相關問題虛擬化,包括防火牆、路由器等軟體問題之外,現在在硬體上的供應鏈資安業逐漸受到重視,甚至會溯源,看產品製造地,在重要網通、晶片等產品要求要移出中國產地,形成去中國化趨勢。
但到底中國網通產品有沒有問題?蔡正煜表示,中國產品存在潛在風險,可能會在特定情況、環境才會觸發,雖然沒辦法一下子就檢測確認到,但站在風險管理角度,要去避免選擇值得信賴的產品,降低資安風險。
各國禁用華為網通產品確實降低華為在全球市佔,台灣早在3G、4G時代就禁用中國基地台產品,電信業者表示,不用中國基地台設備產品,但還是會面臨駭客侵襲,每天都在對抗各國駭客,資安並不是不用中國產品就可杜絕,只能說是降低疑慮。
電信業者表示,安全沒有絕對,並不是不給用中國手機、中國設備就完全杜絕,沒證據說華為設備不安全,但這是風險管理的問題。包括:管理、設備、人員都是影響因素,軟體價值更甚硬體設備,基地台設備中就有軟體,這也都會是影響資安的因子,不用華為的趨勢,其實最主要原因仍要歸咎在對品牌不信任。
愛立信技術長姚旦則表示,資訊安全主要做到保密性、公允性、可用性,也就是說在使用網路時要做到保密,不能讓人竄改,還要達到目的,這就是可用性。電信業者提供網路,確保網路安全無虞但防線還是在用戶自己。(林彤潔/台北報導)