回顾今(2023)年四月举行的「台湾智慧显示展(Touch Taiwan)」,除了展场内已可见搭载消费资讯萤幕的充电桩到处林立,还有为了妥善分配最隹充电时段,而加入连网功能的「电动车充电设备」从远端管理并提供服务时,可能衍生的资讯安全风险疑虑。经济部标准检验局也自2023年6月29日起,公告修正将「电动车充电设备」纳入资讯安全验证项目。
|
目前标检局已针对连网「电动车充电设备VPC」修正公告自2023年6月29日起实施。 |
为了保障民众使用电动车充电设备的产品安全性,标检局继2022年1月13日起公告实施「电动车充电设备」产品自愿性产品验证(VPC),针对安全规范、电磁相容及通讯协定等项目进行验证,并纳入於同年8月2日公告的《电动车供电设备资讯安全检测技术规范》,作为资讯安全验证标准,适用於具有网路连线行为的「电动车充电设备」介面。
但对於网路安全要求,相关搭配使用的行动应用程式(APP)与後端管理系统,则非属该标准适用范围。其所规定的资讯安全要求,目的在於确认「电动车充电设备」具有基本资讯安全防护能力,包含:实体安全、系统安全、韧体更新、通讯安全、身分监别与授权机制安全。
目前该「电动车充电设备VPC」修正公告已自2023年6月29日起实施,并将修正前的验证标准自2024年7月1日起停止适用。已於修正前取得VPC证书的业者,则应同时依据最新修正标准,向标检局认可指定试验室办理资讯安全验证,避免影响旧有VPC证书有效性。
标检局因此呼吁业者,应早日进行资讯安全验证,以保障消费者使用安全与隐私权益,并强化整体电网供电稳定性。当消费者使用「电动车充电设备」充电时,应避免於手机安装来路不明的行动应用程式与「电动车充电设备」连线,以及应避免将自身帐号密码提供其他人使用,以防产生资讯安全漏洞。
此外,若「电动车充电设备」充电介面一旦出现异常状况,消费者应立即停止充电并回报「电动车充电设备」厂商,请其尽速排除相关问题,以避免「电动车充电设备」遭受人为操控,造成重要资讯外流或事故发生。