photo.jpg1

新店秀朗橋頭旁陸軍庫房營區大門23日安裝警監系統(紅圈處),結果11支監視器有3支是瑕疵品,品質堪憂。(合成畫面/朱明攝)

沒「錄」用!
國軍營區警監系統又凸槌 
營區裝好監視器竟3分之1是爛貨

2022年03月28日 09:15 上報 朱明

去年國軍營區警監系統中的「影像錄影伺服器(監視系統)採購案」,因競標廠商都被檢查出有中國組件,該案去年底重新招標後由至鴻科技超低價得標,就被外界質疑其品質。據指出,位於新店秀朗橋頭旁的陸軍庫房營區23日進行該系統的管線佈放並將機電等設備系統整合,該營區是全案最小面積的營區,營區大門與圍牆周圍外部僅要11支各式監視器,但安置管線後測試居然有3支是不能用的瑕疵品,因新品就有近3分之1的損壞,其警監系統品質令人堪慮。 

「國軍重要營區智慧型警監系統」案並不是統包案,而是將全案分為監造、高階伺服器、系統整合及管線佈放、影像錄影伺服器、智慧型機櫃5案執行,因監造、高階伺服器、智慧型機櫃都已決標,廠商依合約交設備後,「影像錄影伺服器(監視系統)案」延至去年底決標到位後,負責系統整合及管線佈放工程,中科院依計劃陸續完成一階段25處、二階段37處營區的決標作業,4月初將進行3階段61處營區系統整合及管線佈放工程開標案。

據指出,23日廠商前往位於新店秀朗橋頭國人權博物館對面的陸軍庫房營區,這屬二階段的部分,因該營區外部只要11支各式監視器,就可涵蓋是全案最小的營區,廠商施工結束後進行各項設備初步聯線測試,結果發現有3支監視器是沒畫面,整合商與監視器都互推是對方設備有問題,最後雙方同意一起將有問題的監視器從圍牆上拆下測試,確定是監視器壞了要更換。 

新店最小營區驗收大傻眼 11支監視器3支「沒畫面」 

每個營區面積大小不同,負責系統整合及管線佈放工程的廠商依據中科院提供的營區設計圖在現場會勘後,先由設備商將設備安裝到指定位置後,再由管線佈放工程廠商將系統整合,最後才是由軍種、營區指揮官與中科院等單位會同進行全案測試驗收。

1.jpg

2.jpg

3.jpg
新店秀朗橋頭國人權博物館對面的陸軍庫房營區是全案最小的營區,外部只要裝11支監視器即可涵蓋。(朱明攝)

裝好看?良率低如得標價… 晶片產地神隱已退貨

據指出,就因為影像錄影伺服器(監視系統)案是由至鴻科技用超低價得標,而該案包括影像錄影伺服器、影像錄影軟體、固定式攝影機、旋轉型攝影機、熱像型(熱顯像)攝影機、防爆型攝影機、強固型攝影機、防雷突波器等8項,其中又以熱像型攝影機規格是要每秒有15cps影像處理晶片,才能在日夜間對人在畫面內移動(貓狗鳥類等動物會排除)鎖定與辨識後,在中央控制台發出警告的自動化系統。外傳中科院在抽測中發現監視器內使用來路不明的晶片而被退貨,甚至對於自動化鎖定與辨識的功能也有疑慮。加上最小營區的監視器就有近3分之1的瑕疵品初測就被查出,其他營區設備的良率就令人更擔心。

對此中科院人士指出,新店秀朗橋頭旁的陸軍庫房營區安裝營區警監系統,確實發生有3支監視器是有問題,但這是單一個案,其他營區並未有如此高比率的瑕疵品;至於監視器內的晶片,確實有查到晶片上沒有任何文字註記,只塗了一層透明膠,因無法判定是何產地,已將此批監視器退貨,要求廠商在設備產品內外要有註明出處。

該名人士指出,國軍營區警監系統已陸續趕工安裝中,待完工後會協調時間,最由軍種派員、營區指揮官與中科院等單位共同對建置的系統規格,一定會作好把關的測試驗收,不會便宜行事。

★ ★ ★ ★

1.jpg
中科院承辦國軍「重要營區智慧型警監系統建置案」,其中影像錄影系統案,據悉編列32億預算,但最終以5億元低價得標。(合成畫面/國防部發言人臉書、中科院提供)

32億國軍營區警監錄影系統案 
竟「不到2折價」標出遭疑有鬼

2021年12月19日 19:20 上報 朱明

外界質疑中科院外包採購易生弊端,海空戰力提升特別預算能否有效執行之際,中科院承辦國軍百億的「重要營區智慧型警監系統建置案」,其中影像錄影系統案,據指出,該案編列32億元的預算,最後由至鴻科技以不到2折的5億餘元超低價得標;雖中科院屬行政法人,不受《政府採購法》限制,立法院監督也難,但仍受《審計法》與《預算法》的約制,可追究預算編列不實的相關人員的責任;再者,因市場傳聞完全不符成本來承包,其商業目的及動機令人質疑。

初選5廠商皆含中國組件打槍 至鴻2度競標5億出線

中科院以聯安計畫來進行「國軍重要營區智慧型警監系統」案,全案分成監造、高階伺服器、系統整合及管線布放、影像錄影伺服器、智慧型機櫃5案執行,屬於中央監控系統部分的「影像錄影伺服器系統」是整個系統的核心設備,最重要是日夜間移動目標的鎖定與辨識功能,採購包括影像錄影伺服器、影像錄影軟體、固定式攝影機、旋轉型攝影機、熱像型(熱顯像)攝影機、防爆型攝影機、強固型攝影機、防雷突波器等8項。

2.png
中科院以聯安計畫來進行「國軍重要營區智慧型警監系統」案,全案分5案執行。(中科院提供)

經中科院資通所資安中心與物籌處評選,台達、良友、群光、佳能、至鴻等5家廠商入選,因被質疑對於廠商提出的核心設備不進行資安認證,就直接進行決標的離譜行徑,經重新檢視設備內部發現,都有中國製的組件,因此全案重新招標,只有2家參與競標,最後由至鴻科技以超低價5億餘元得標。

「遠低行情」賤價得標 國防部應查明有無中製亂入

由於該案規畫的預算是32億元,卻以超低價5億餘元得標,就中科院所訂出的規格,必須整合歐美與台灣生產的設備,才可達到規格的需求,但就市場行情與廠商本身利潤來計算,5億餘元完全是低於成本太多的價格,因此市場傳聞,只有用中國海康的產品設備,才能降低成本,因此國防部必須再次重視影像錄影系統內,究竟有沒有中國的產品。

知情人士指出,中科院屬行政法人,不受《政府採購法》的限制,但仍受《預算法》與《審計法》的約制,預算也不能亂報的,只要預算與決標相差一半以上,也就是打了對折,審計部依照《審計法》,就單位預算編列不實,要求追究預算編列與編標作業的相關人員的責任。

國防部為防範不明人士對國軍營區實施情資刺探及偽冒,企圖闖入重要機敏處所,先編列預算5億9956萬8千元在陸軍25處營區系統建置,作為第1階段前導測評,受疫情影響工班、設備延遲出貨等因素,至6月15日才開始入營動工,中科院向國防部申請工程展延,已嚴重影響全年度62處營區施工進度,在第1階段進度已嚴重落後。

3.jpg
國防部為防範營區遭不明人士情資刺探、闖入機敏處,於是編列預算打造智慧警監系統。(取自國防部發言人臉書)

5年內須驗收284處建置 現僅完成開標須「盯緊」

國軍284個重要營區建置智慧型警監系統(第2階段),陸軍統籌編列128億餘元預算,委中科院從2020年到2025年執行系統開發、採購、安裝到驗收。今年要建置包括陸軍33處、海軍13處、空軍12處、憲兵及後備各2處營區共62處營區;2022年陸軍39處、海軍17處及空軍5處營區共61處營區;2023年陸軍23處、海軍11處、空軍30處營區共64處營區;2025年則完成最後的陸軍25處、海軍5處、空軍5處營區共35處營區。因第1階段已經嚴重落後,第2階段也才剛完成所有的開標作業,國防部應加強對中科院督導工作,並要求其依約定期程、如期如質完成各軍種營區智慧警監系統建置工作。

對於影像錄影系統案被以5億元低價搶下一事,中科院相關人員表示,該案均依相關規定辦理,對於得標的至鴻科技提交的設備都經過查驗,並無中國製品。

★ ★ ★ ★

1.jpg
國軍284個重要營區建置智慧型警監系統,編列128億元預算,執行至今問題不斷。圖為示意。(取自國防部發言人臉書)

智慧型警監系統案問題一籮筐 
國防部該查是否人謀不臧

2021年09月13日 09:57 上報 朱明

國軍284個重要營區建置智慧型警監系統,由陸軍統籌編列128億餘元預算,委中科院執行系統開發、採購、安裝到驗收,全案從2020年到2025年建置完成,讓國軍各營區透過雲端伺服器即時監控,有效防範有心人士或敵特攻人員滲透、突襲與破壞。但全案執行至今問題不斷,甚至出現對熱像型攝影機核心設備不進行資安認證,就要決標執行的離譜行徑,國防部應派員深入調查全案是否有人謀不臧,刻意將安全防護給降級。

廠商向立委陳情 中科院警監​系統未達國家安全防護

國防部公開預算書在陸軍資料顯示,國軍「重要防護營區智慧型警監系統建置案」(第二階段)由陸軍司令部統籌建案,計畫建置警監雲端服務分系統、中央監控系統、營安分系統、資安防護分系統、後勤維修管理暨分析軟體及寬頻網路傳輸分系統等組成;委中科院2020年開始進行284個營區所需系統設備的開標採購等各項作業,今年2021年要建置包括陸軍33處、海軍13處、空軍12處、憲兵及後備各2處營區共62處營區;2022年陸軍39處、海軍17處及空軍5處營區共61處營區;2023年陸軍23處、海軍11處、空軍30處營區共64處營區;2025年則完成最後的陸軍25處、海軍5處、空軍5處營區共35處營區。

國軍智慧型警監系統先以「前導案」,由中科院資通所資安中心進行系統開發並在陸軍多個營區試行後,經國防部核定再編列預算開始執行,中科院也將智慧型警監系統案拆成五大案,分別為
一、智慧型警監及機電設備安裝、系統整合及管線佈放等35項,該案包括了安裝、佈線、環控系統、車辨系統、系統整合。
二、智慧型警監技術服務的監造。
三、影像錄影伺服器等8項(這次發生未進行資安認證的標案)。
四、高階伺服器等6項。
五、智慧型機櫃(41U)等4項。

據了解,拆成五大案後,採購相關設備系統與監造技術服務,一律採最低價決標,而且多項設備都只審規格就採購,不進行資安認證,才會出現對熱像型攝影機不進行資安認證而被檢舉。

2.jpg
中科院執行的智慧型警監系統案,採購設備系統與監造技術服務一律採最低價決標,且多項設備都只審規格就採購,不進行資安認證而遭檢舉。圖僅示意。(湯森路透)

再者,國防部的五大系統與中科院的五大分案交叉連結,把原是簡單整體的設計架構複雜化,之前廠商就向立委陳情,質疑中科院的五大分案根本沒有整體設計架構圖,如何達成中央監控分系統(指揮管制)、營區安全分系統(環境監測器)、影像監控傳輸(網路傳輸)、維護報修分系統(整體後勤資源)的目標。

3.jpg

2.png
國軍智慧型警監系統採圖控式軟體,除警報聲外,地圖上同時顯示遭入侵地點,並自動彈顯攝影機畫面,也可預警入侵事件,管制人車進出等。(取自中科院官網)

警監系統各分案問題多 跳過認證離譜行徑應調查

據指出,該案從2020年開始執行以來問題不斷,例如「系統整合及管線佈放勞務案」,預定6月底先行完工的25處營區,發包至今,因中科院「案號YI09019設計案」的設計圖與現場營區嚴重不符,不符合處高達400項,導致完工一延再延,影響國軍營區建設的時程。

再者,智慧型機櫃(41U)等4項的標案,採最低價決標,結果有廠商以低於5折價錢搶標,也應該在今年6月底交貨、7月驗收,至今日仍未交貨。主要是得標商經實際測試,中科院對智慧型機櫃內要求的溫度沒有實驗根據,為此雙方還在協調中。

4.jpg
中科院對智慧型機櫃等4項標案以最低價決標,原定6月底交貨、7月驗收,至今未交貨。圖僅示意,非實際廠商品。(取自僑達通信安全科技臉書)

就因為各分案都出現了大小不一的問題,因此國防部有必要重新檢視全案,先從「前導案」著手,雖陸軍無奈己驗收「前導案」的營區,但可聽聽陸軍各營區的基層官兵對該系統執行的評價如何,有那些缺失,還是減價驗收,就可了解這些規格設定是否有問題;再者,重新檢視中科院拆成五大案的複雜化原由與規格設定的參考資訊等,以及早已三申五令對資安的認證要從嚴認定,為何在該系統中卻忽視,在深入調查後就可了解是否真的有「問題」。

★ ★ ★ ★

1.jpg
中科院「國軍重要營區智慧型警監系統」,遭廠商檢舉發現,未對通過測試攝影機內晶片與軟體進行資安認證,擔心未來建置完成,國軍營區全天動態難保不被中國遠距所監控。(軍聞社提供)

「智慧型警監系統」大走鐘!
影像錄影伺服器 
中科院未就晶片作資安認證

2021年09月07日 18:48 上報 朱明

為杜絕「紅色滲透」,政府公務機關將早已明令全面禁止使用中國大陸品牌資通訊軟、硬設備產品,中科院資通所辦理「國軍重要營區智慧型警監系統」的影像錄影伺服器系統核心設備採購是狀況連連!據指出,沒作設備組件資安認證就進行廠商測試,並發生參與廠商向中科院院長室檢舉測試標準不一,要求重測外;更重要的是竟未對通過測試的攝影機內晶片與軟體進行資安認證;因中國製造晶片都暗藏回送程式與功能,未經資安認證而使用,未來完成系統建置,國軍重要營區全天動態難保不被中國遠距監控。

中科院資安未查核 測試合格3家廠商攝影機藏中國零件

知情人士指出,廠商發現,中科院承辦資通所並未嚴格執行資安查核,經具名向國防部、陸軍司令部檢舉,中科院對國際onvif 網站中根本沒有登錄的廠牌來參與卻視而不見,透過該網站可知道全球各廠牌各款攝影機的規格與使用何零組件,若沒有登錄在其中就代表其來源有問題,若不嚴加審查,將是重大的國安漏洞。

該名人士表示,國防部與陸軍司令部也認為茲事體大,要求中科院一定要進行設備組件的資安認證,才安排9月1日與6日由國防部、陸軍司令部與中科院督察單位共同進行資安審核,就測試合格3家廠商的固定式攝影機,熱像型(熱顯像)攝影機及旋轉式攝影機拆開進行內部晶片等組件,看看是否有用中國製品。結果發現3家都有用中國零件,例如散熱風扇等,當場打臉中科院,全案已送國防部,由部長或次長層級來決定採何方式處理?或是廢標?但真正的關鍵竟未對攝影機內建晶片與連結伺服器的軟體進行內部資安認證,讓「紅色滲透」依舊存在。

2.jpg
廠商發現,中科院承辦資通所未嚴格執行資安查核,具名向國防部、陸軍司令部檢舉,經測試合格3家廠商固定式攝影機,結果發現3家都有用中國零件。圖為中科院所研發的熱顯像儀,圖僅為示意圖。(中科院提供)

「營區智慧型警監系統」花30億 中科院實試廠商僅1家本土過關

據指出,中科院以聯安計畫來進行「國軍重要營區智慧型警監系統」案,全案分成監造、高階伺服器、系統整合及管線佈放、影像錄影伺服器、智慧型機櫃五案執行,屬於中央監控系統部分的「影像錄影伺服器系統」是整個系統的核心設備,最重要是日夜間移動目標的鎖定與辨識功能,採購包括影像錄影伺服器、影像錄影軟體、固定式攝影機、旋轉型攝影機、熱像型(熱顯像)攝影機、防爆型攝影機、強固型攝影機、防雷突波器等8項,其中又以熱像型攝影機規格是要每秒有15cps影像處理技術,該技術就在晶片上,而美國該晶片被列為管制品是最為關鍵。

2.png
中科院「國軍重要營區智慧型警監系統」,其中,熱像型攝影機技術上就在晶片,而美國對15cps影像處理晶片列為管制品最為關鍵。(取自中科院官網) 

據了解,該案預估需要30億元的經費,吸引國內廠商找全球一線大廠合作包括德國BOSCH、瑞典AXIS、美國PELCO、日本PANASONIC,以及兩岸廠商共13家廠商前來競標中科院承辦資通所開始設定簡單設備採購,只要訂出規格,通過資格審查的廠商,經簽下未使用中國設備產品的切結書後,就直接進入比價程序,再以最低價者得標來進行,但參與廠商提出異議並向立委提出陳情,不先行辦理產品驗證測試,怎麼知道保證設備品質與安全,中科院承辦單位雖同意辦理進行測試,但始終沒有規劃設備內相關晶片與軟體的資安認證。 

3.jpg
中科院以聯安計畫來進行「國軍重要營區智慧型警監系統」預估需要30億元的經費,國內廠商找全球一線大廠合作包括德國BOSCH等13家廠商前來競標,圖為BOSCH DINION IP thermal 800(取自BOSCH官網)

據指出,7月8日在中科院內展開第一輪實機測試,區分白天與夜間兩階段測試,一直持續到晚上11點。結果中科院宣稱只有一家本土製造商通過測試,所有與全球國際一線大廠合作的廠商統統不合格,引起業界一片嘩然。

熱顯像攝影機每秒15cps處理技術晶片 須美國務院核准才能出口

知情人士指出,經廠商事後在調閱各自測試的錄影畫面,發現夜間測試中科院主考官刻意用彎腰等不同方式來測試,讓廠商不合格。經廠商提出佐證並透過立委向中科院院長力爭後,中科院觀看錄影帶,發現當天測試確實有「不一致情況」,才同意重新辦理測試。但只對於不合格的廠商辦理重測,第一次合格廠商不用,在8月17日進行第二次重測,二次測試也只有中華系統整合公司、群光電子與佳能公司三家進入。

該名人士指出,這次「影像錄影伺服器系統」中,中科院訂定熱像型(熱顯像)攝影機規格標準,是每秒有15cps影像處理技術的晶片,目前熱像型攝影機內每秒9cps影像處理技術晶片是商用型,各國多有生產且不管制,但要有每秒15cps影像處理技術晶片,只有中國與美國生產,但美國是列為管制晶片,必須美國國務院核准才能出口,並要附上最終使用證明,例如歐美各廠向美國申請後,就必須說明這些晶片是運用在那些型號序號的攝影機內,賣給那個國家與單位使用,其管制是相當的嚴謹。另外,廠商也質疑未在網站上登錄廠牌的晶片有可能是來自中國貼牌的晶片,所以資安驗證必須進入晶片內部就可知其來源所在。

中科院專業性遭疑 「影像錄影伺服器系統」未對晶片資安認證 

據指出,國防部三方進行了「影像錄影伺服器系統」設備與攝影機組件外部資安審查認證後,結果是3家設備組件都有中國製品,全案已送國防部進行處理。但真正關鍵還是在未對晶片內部與內置軟體進行資安認證,讓該系統晶片或軟體內是否有躲藏「後門」或是回傳機制,也讓外界質疑中科院的專業性?或是有其他原因刻意不去進行晶片內部與內置軟體的資安認證。

arrow
arrow
    全站熱搜
    創作者介紹
    創作者 神仙、老虎、狗 的頭像
    神仙、老虎、狗

    神仙、老虎、狗

    神仙、老虎、狗 發表在 痞客邦 留言(0) 人氣()