新聞稿

中央印製廠:就近日民眾於某媒體投書「響應中研院呼籲︰數位身分證暫緩換發」中述及 New eID 晶片安全之澄清說明

發布日期:109年11月09日

一、 本廠遵循相關安全規範,辦理New eID印製工作本廠自承接內政部數位身分識別證(New eID)印製案以來,就外界對於 New eID 之卡體防偽、晶片安全、個資防護等疑慮,數度發布新聞稿予以澄清說明,期導正媒體錯誤報導或未經查核之不實資訊。謹就 New eID 晶片資安部分,再次重申如下:
(一) 晶片安全認證,符合國際標準:
New eID所採之晶片硬體及作業系統通過 CC 認證(Common Criteria)安全評估等級達 EAL5+以上,應用程序則通過 CC 認證安全評估等級達 EAL4+以上,且於台積電公司製作晶片時即植入,並以運輸金鑰(Transport Key)加密保護,未經授權無法變更,空白卡片廠商無法植入後門程式,確保卡片運輸過程安全。
(二) 安全金鑰保護,保障晶片安全:
本廠收到空白卡後會進行晶片檢測、洗卡(運輸金鑰Transport Key 更換成主控金鑰 Master key)等安全管控作業,以確保晶片安全。
(三) 專線加密傳輸,嚴守個資安全:
本廠製作 New eID 所需個人資料係透過內政部之「點對點、封閉式加密專線」傳輸,不連結外部網際網路,嚴守資訊安全,且製證完成卡片出貨後資料即刪除,本廠不會留存個資,印製過程均受內政部嚴格監督控管。
(四) 廠商沒有接觸個資,資訊絕不外流:
卡片及設備供應廠商僅負責生產空白晶片卡及印製設備,並無接觸我國民眾個資之機會,不會接收任何我國民眾個資。

二、 相關廠商已針對相關疑慮及指控發布澄清聲明
有關該投書述及相關廠商參與中國政府監控系統一節,該廠商已針對有關疑慮澄清聲明在案(https://tw.appledaily.com/life/20200910/T43E7BJSZFBFFJL2H7LTHAXOXY/)。
此外,本廠為確保材料及設備來源,基於國家安全考量,業於採購案採購契約內規定「不允許大陸地區廠商、第三地區含陸資成分廠商及在臺陸資廠商參與。專案負責人及專案團隊成員不得為大陸地區人士」;PC 晶片卡(含晶片模組、作業系統及應用程序)及印製設備(含電腦設備軟硬體系統)之來源亦不可為中國大陸地區;本廠依政府採購法審查廠商資格,並依契約落實履約管理。

本廠當遵循相關安全規範,有效控管 New eID 卡體、晶片、個資等層面之風險,維護資訊安全,確實保障民眾權益。

業務聯繫單位:印製廠業企中心 電話:22171221
新聞聯繫單位:印製廠秘書室 電話:22156789