行政院會今(4日)通過《資通安全管理法》修正草案。(本刊資料照)
圖文/鏡週刊
《資通安全管理法》上路5年首度調整,行政院會今(4)日通過修正草案,內容直指資安署得稽核所有納管的公務機關或特定非公務機關,當發生重大資安事件時,若規避、妨礙或拒絕調查,最高可開罰100萬元罰鍰。
廣告 更多內容請繼續往下閱讀
行政院會今(4日)通過《資通安全管理法》修正草案,行政院長卓榮泰表示,資安就是國安,確保民眾個資安全,推動民生經濟發展不可或缺的要素,且台灣是遭受境外網路攻擊、全球資安攻防的一級戰區,為因應不斷升級進化的資安威脅及數位發展部的成立,《資通安全管理法》修正草案將進一步強化國家整體資通安全法律規範。
卓榮泰指出,明確化法律位階,促進政府跨機關的合作及區域聯防,有效落實納管機關及關鍵基礎設施的資安管理及防護,並推動資安人員培力機制,解決實務執行落差,請相關部會配合本次修法積極辦理。卓也提及,本案送請立法院審議後,請數位發展部積極與立法院朝野各黨團溝通協調,早日完成修法程序,以符合社會各界的期待。
廣告 更多內容請繼續往下閱讀
行政院會今(4日)通過《資通安全管理法》修正草案。(行政院提供)針對修法方向,數位發展部說明,第一,明定本法主管機關及各機關權責。第二,強化納管機關資通安全管理,包含擴大稽核範圍,增訂資通安全署得定期或不定期稽核納管機關之資通安全維護計畫實施情形,並增訂納管機關對於危害國家資通安全產品有關下載、安裝或使用之相關規範。
數位發展部進一步指出,第三,增訂應符合資通安全責任等級之要求設置資通安全專職人員、強化並提升資通安全人員之專業知能及重大資通安全事件之調度支援等規定。第四,增訂中央目的事業主管機關對特定非公務機關重大資通安全事件之調查權限。
行政院會今(4日)通過《資通安全管理法》修正草案。(行政院提供)未來修法後,如果遇到重大資安事件,資安署得稽核所有納管的公務機關或特定非公務機關,依程序通知當事人或關係人到場陳述、提出第三方機構調查報告,且主管機關可派員、委任其他機關前往當事人及關係人之處所實施必要之檢查;不過若規避、妨礙或拒絕調查者,可開罰10萬以上、100萬元以下罰鍰。
此次修法適用範圍為政府公部門跟特定非公務機關,未納入一般民間企業;至於特定非公務機關則分為2類,行政院核定的八大關鍵基礎設施提供者如中華電信,及公營事業或特定財團法人如電信技術中心。數發部次長闕河鳴也指出,基本上關鍵基礎設施都包含在特定非公務機關的範圍中,諸如新竹科學園區,但科學園區中的企業則屬私領域,不在此範疇。
Copyright © 2002-2026 净循力循环扇有限公司 版权所有 非商用版本