挪威陸製電動公車爆資安漏洞!北市大量陸製公車趴趴走 議員籲全面清查
【記者許皓婷/台北報導】挪威公共運輸業者Ruter日前檢測境內中國大陸廠商「宇通」製造的電動公車,發現恐有權限可遠端存取控制系統,並有能力大規模癱瘓公共運輸,引發歐洲各國疑慮。對此。台北市議員顏若芳今(13)日揭露,台北市仍有上百台陸製公車在路上趴趴走,要求交通局全面清查、抽樣檢測。
顏若芳今指出,因挪威宇通陸製公車資安事件,英國、丹麥近期也針對境內陸製公車盤點調查,但事實上,歐盟自2024年7月7日起,就強制規定所有車商都必須遵守UNECE R155及156的網路安全及軟體更新安全規範,且2027年12月起施行歐洲網路韌性法案CRA,強化規範所有帶有數位元素的附加產品,所以歐洲對車輛資安監管力道比台灣高,這次還爆發宇通公車資安事件,令人相當詫異。
顏若芳表示,目前台灣針對公車網路安全及資安的監管機制,其實只有透過交通部電動公車補助計畫要求系統商必須介接我國公車動態資訊系統;VSCC的車輛審驗制度,目前也僅是確保公車內電子設備不會互相干擾,非資安監管範疇,甚至還要等到2028年才有機會納入UNECE R155及156的規範;至於經濟部針對大陸車款所祭出的在地化供應鏈合作價值比率認定作業要點,也僅有要求車廠要針對具傳輸、連網設備說明資安監管方式而已,缺乏一致性管理。
顏若芳認為,台灣近年來雖有持續研議強化公車資安監管制度,但就目前的機制而言還輸歐洲一大截,針對挪威的電動公車事件,不得不慎重,她以台北市幹線公車為例,點名民權、復興、內湖、重慶、東環、北還、和平幹線均有由廈門金龍、中國比亞迪,甚至挪威電動公車的事發廠商鄭州宇通所製造的柴油車或電動車款現正上路中。
顏若芳續指,她也取得北市目前其一營運中的客運公司的車籍資料,赫見該公司登記於北市的295輛公車中,竟有高達88輛、近3成的比率都是由鄭州宇通製造,令人膽戰心驚。
而顏若芳要求,交通局應以歐洲為借鏡,要求所有公車代理商提具資安報告,並比照挪威委請第三方單位對本市陸製公車進行抽樣檢查,同時盤點目前北市各公車廠商對UNECE R155及156的辦理情形,即便既有規定並不完善,市府也應擔起責任守護市民及城市安全。
