回顧今(2023)年四月舉行的「台灣智慧顯示展(Touch Taiwan)」,除了展場內已可見搭載消費資訊螢幕的充電樁到處林立,還有為了妥善分配最佳充電時段,而加入連網功能的「電動車充電設備」從遠端管理並提供服務時,可能衍生的資訊安全風險疑慮。經濟部標準檢驗局也自2023年6月29日起,公告修正將「電動車充電設備」納入資訊安全驗證項目。
|
目前標檢局已針對連網「電動車充電設備VPC」修正公告自2023年6月29日起實施。 |
為了保障民眾使用電動車充電設備的產品安全性,標檢局繼2022年1月13日起公告實施「電動車充電設備」產品自願性產品驗證(VPC),針對安全規範、電磁相容及通訊協定等項目進行驗證,並納入於同年8月2日公告的《電動車供電設備資訊安全檢測技術規範》,作為資訊安全驗證標準,適用於具有網路連線行為的「電動車充電設備」介面。
但對於網路安全要求,相關搭配使用的行動應用程式(APP)與後端管理系統,則非屬該標準適用範圍。其所規定的資訊安全要求,目的在於確認「電動車充電設備」具有基本資訊安全防護能力,包含:實體安全、系統安全、韌體更新、通訊安全、身分鑑別與授權機制安全。
目前該「電動車充電設備VPC」修正公告已自2023年6月29日起實施,並將修正前的驗證標準自2024年7月1日起停止適用。已於修正前取得VPC證書的業者,則應同時依據最新修正標準,向標檢局認可指定試驗室辦理資訊安全驗證,避免影響舊有VPC證書有效性。
標檢局因此呼籲業者,應早日進行資訊安全驗證,以保障消費者使用安全與隱私權益,並強化整體電網供電穩定性。當消費者使用「電動車充電設備」充電時,應避免於手機安裝來路不明的行動應用程式與「電動車充電設備」連線,以及應避免將自身帳號密碼提供其他人使用,以防產生資訊安全漏洞。
此外,若「電動車充電設備」充電介面一旦出現異常狀況,消費者應立即停止充電並回報「電動車充電設備」廠商,請其儘速排除相關問題,以避免「電動車充電設備」遭受人為操控,造成重要資訊外流或事故發生。