U派生活

App自主安全认证机制?只限台湾厂商,不挡国外厂商?

该会报的会议记录电子档:http://www.slideshare.net/KNYChen/387040000-e0000000-0133564a00attch2http://www.society.taichung.gov.tw/dfevent/index-1.asp?Parser=9,14,57

U派生活2020.06.06

App自主安全认证机制?只限台湾厂商,不挡国外厂商?

该会报的会议记录电子档:

http://www.slideshare.net/KNYChen/387040000-e0000000-0133564a00attch2

http://www.society.taichung.gov.tw/dfevent/index-1.asp?Parser=9,14,57,,,,2969

这边可以看到,在台湾,一般市集上的 App 由经济部主管,手机预载的 App 由通传会 NCC 主管。

经济部的工业局担负了 App 资安规範的工作,所以有了这个计划案,故在 2014-11-26 我参加了这个会议「手机 App 软体基本资安规範」,该会议中的这份文件,经过主办单位同意,可公开于网路与社群,请参考:

http://www.slideshare.net/KNYChen/app2014-1202v7

当天我在会议中,快速了浏览该文件最后的一些参考资料:『6. 參考资料』

这份资料看起来大部分应该属于 guideline,当天表达了我身为开发者的观点外,也反应了先前在社群收集到的意见回馈 ,是希望尽量不要有过多的管制,顶多有「指引」 就好,而不是制定「规範」以上的等级,甚至是命令或法规。有一位教授也直接说希望这个计画名称改为「指引」,而不是「规範」,因为 两个名称的涵义不同,力道也不同。 会议的最后方向,我的理解应该是要制定一个非强制性的「标章」,由厂商自行自主申请检验。

与会者有官方,还有计画的主办资策会 iii,各方与「App 资安」这件事情有关利益相关者都有出现,详细的会议名单,目前我只能这样描述。

.

.

.

之后与这件事情相关活动:

公开的座谈会,有两场,有兴趣的朋友,可以去参加:
2014-12-04
http://apppark.kktix.cc/events/informationsecurity

App自主安全认证机制?只限台湾厂商,不挡国外厂商?

2014-12-22
http://www.cisanet.org.tw/Services/MACreate/e260f8ca-4f0d-49a6-b10f-f4df52a7ae70

App自主安全认证机制?只限台湾厂商,不挡国外厂商?

各个单位都有自己的立场与想法,我是个开发者,个人对于这个「App 资安规範」的看法是站在开发者的立场来论述,我认为不该有 过度的强制性管制,我不是法律专家,但是在民刑法、个资法上面,应该都有基本的管制了,而且层级属于法等级的,再者各个 App 市集上面也已经有对 App 开 发者的基本管制,也有个资、隐私权与限制开发商不可以做的相关规範 ,当然本国行政单位也可以发布相关的命令进行规範,但是这是属于另一个管制等级的讨论。
然而,我比较担心的是,如果非强制性的自主检验,未来是否会升级成为「强制检验」的制度,目前主要的 App 市集都是美商,如 Google 、Apple、Amazon、Microsoft ,如果行政单位要制定一个命令或是规範,的确是可以规範在台的分公司行为,但是如果当地没有分公司的登记设立,对于没有遵守法规的网路服务,该怎幺去处理 呢?而在台湾本地经营市集的公司,却会被规範必须遵守,因为人、公司、行为、金流、资讯流全部都在本地,这样的生态,是否可能会造成 App 产业,或是新创 服务的不公平竞争呢?除此之外,管理权责的划分,以及可能影响商业市场的秩序,建议需有全盘的思量。

其他参考讯息:


可以透过 Google 搜寻关键字 「资安检测」、「App 资安」、「资安」等,例如搜寻 2014-11 ~ 2015-01 「资安检测」 的新闻,可以得知更多的脉络以及更多讯息。  http://bit.ly/1zvBSHy

.

其他相关的类似文章与讨论:

备注:

AppDC 台湾 App 开发者社群,所收集到意见:

https://www.facebook.com/groups/appdc/permalink/887247871309316/

坐在对面,Tilte 看的不是很清楚,应该是这个单位。

例如:

Google Play 开发人员发布协议
https://play.google.com/intl/ALL_tw/about/developer-distribution-agreement.html

Apple , App Store Review Guidelines
https://developer.apple.com/app-store/review/guidelines/

上一篇: 下一篇:

相关阅读

猜你喜欢