Background Image
Table of Contents Table of Contents
Previous Page  37 / 112 Next Page
Information
Show Menu
Previous Page 37 / 112 Next Page
Page Background

37

中華民國一○四年一月 187 期

依法監察

(Lawful Interception,簡稱 LI)

資料環境安全框架標準化初探

樊國楨 / 臺灣網路防護協會

韓宜蓁 / 中國文化大學資訊管理學研究所

季祥 / 趨勢科技股份有限公司

摘   要

依法監察(Lawful Interception,簡稱 LI)已是數位社會之普世原則,惟其實

作的標準化仍在調和中。我國通訊保障及監察法施行細則第二十條已明文規範「通

訊監察管理系統」,根基於歐盟之 LI 的資料環境安全框架標準與國際電信聯盟之

網際空間安全的資訊交換框架之事實標準的草案等,本文闡明其宜參考之規範。

關鍵詞:

1. 資料環境 (Data Environment)。

2. 事實標準 (De facto Standards)。

3. 框架 (Framework)。

4. 依法監察 (Lawful Interception)。

5. 標準化 (Standardization)。

一、前言

政府對於人民之秘密應該知道多少?這是一個古今中外永無定論的大問題。

在數位社會,這個問題已對個人隱私與群體安全產生根本及深遠之影響;「依法

監察 (Lawful Interception,簡稱 LI)」,已成為資訊安全法規不可或缺的一個環節

1~6

。在下一世代網路 (Next Generation Network,簡稱 NGN) 安全標準之網際空間安

全的資訊交換框架(Cybersecurity information exchange,簡稱CYBEX)標準系列(ITU-T

X.1500~1598) 中雖已納入,惟尚在制定中

5~7

;根基於 CYBEX 使用中之規範

7

以及

LI 安全框架的技術報告

6

,闡明我國通訊保障及監際法施行細則第二十條規範之

「通訊監察管理系統」宜遵循的事實標準 (Defacto Standards)。