行政院會今天(4日)通過「資通安全管理法」部分條文修正草案,強化納管機關資通安全管理,包含擴大稽核範圍,增訂資安署得定期或不定期稽核納管機關的資通安全維護計畫實施情形,並增訂納管機關對於危害國家資通安全產品有關下載、安裝或使用相關規範。
數位發展部次長闕河鳴在行政院會後記者會上表示,這次修法規範使用情形,而不是規範採購。他舉例,如果某個已被採購的產品,原本的廠牌是美商或台商,但政府機關被採購後被併購,併購的國家如果又將雲端伺服器放在中國可控制的地方,當地政府可取得雲端資料,就會成為危害資安產品。
闕河鳴表示,本次修法針對公務機關跟非特定公務機關使用上述產品做規範,目的不是為了裁罰,而是降低使用風險。他表示,如果各公務機關因為一些原因,一定要使用被管制的產品或服務,只要經過兩級資安長同意,報數位部備查,基本上就會同意。
闕河鳴表示,很多駐外單位因為當地電信服務,或陸委會可能需要使用跟中國有關資料庫,在現行制度已經運作順暢,這次修法只是把現行制度在法律內具體化,加強各公務機關資安意識。
行政院長卓榮泰在行政院會裁示,為因應不斷升級進化的資安威脅,修正草案將進一步強化國家整體資通安全法律規範,明確化法律位階,促進政府跨機關的合作及區域聯防,有效落實納管機關及關鍵基礎設施的資安管理及防護,並推動資安人員培力機制,解決實務執行落差。
用Podcast訂閱本節目