為達最佳瀏覽效果,建議使用 Chrome、Firefox 或 Microsoft Edge 的瀏覽器。

關閉此視窗 請至Edge官網下載 請至FireFox官網下載 請至Google官網下載
    限制級
    您即將進入之新聞內容 需滿18歲 方可瀏覽。
    根據「電腦網路內容分級處理辦法」修正條文第六條第三款規定,已於網站首頁或各該限制級網頁,依台灣網站分級推廣基金會規定作標示。 台灣網站分級推廣基金會(TICRF)網站:http://www.ticrf.org.tw

    公務防駭 近萬機關資安納管

    2018/07/04 06:00 記者李欣芳/台北報導
    資安管理法擬在明年元旦上路,公務機關將為首階段納管對象。圖為總統府去年「府會資安週」展示資安設備。(資料照)

    資安管理法擬在明年元旦上路,公務機關將為首階段納管對象。圖為總統府去年「府會資安週」展示資安設備。(資料照)

    資安管理法擬明年元旦上路

    為防止公務機關資安遭中國等他國網軍攻擊,蔡政府推動資安法制化,推動多時的「資通安全管理法」今年五月十一日已經立法院三讀通過,實施日期由行政院訂定。據悉,資安管理法可望在明年一月一日上路,公務機關為首階段納管對象,估計全國將有近一萬個中央與地方政府其及下轄的各公務機關、公立學校等,將接受新專法的規範。

    政院將訂獎懲機制

    行政院將首度訂定賞罰分明的獎懲機制,對機關資安人員資通安全維護績效優良者予以獎勵;但未依規定通報資安事件或訂定資安維護計畫的公務機關,將予以懲戒。

    政院資通安全處處長簡宏偉表示,資安處將自八月起舉辦北、中、南等多個縣市的十幾場說明會,邀請中央目的事業主管機關等相關部會及地方政府機關與會,宣導資安管理法相關事項。

    據悉,政院資安處已經將「資通安全管理法」的實施日期簽報行政院長賴清德核定,知情官員說,由於專法施行需要一段準備期,最可能的施行日期是明年一月一日。

    八成來自中國網攻

    台灣公部門去年遭網路攻擊成功的案例共三六○件,其中高達八成來自中國網軍攻擊。政府視資安為國安,因此推動訂定「資通安全管理法」。

    資安管理法明訂,公務機關應符合其所屬資通安全責任等級的要求,訂定、修正及實施資通安全維護計畫,公務機關應每年向上級或監督機關提出資通安全維護計畫實施情形,為因應資通安全事件,公務機關應訂定通報及應變機制。

    資安責任分四等級

    資安責任等級將分ABCD四級,其中A級的資安防護等級最高,總統府、行政院、外交部、國防部都列為A級,原指定為A級的直轄市,將改為B級,與直轄市以外縣市同級,C級是指金門酒廠、馬祖日報等國公營事業,地方政府的清潔隊則列為D級。

    政院資安處副處長徐嘉臨表示,這些公務機關有提供網站資訊服務部分,以A級機關為例,其核心系統每年要辦理一次系統滲透測試,B級機關則是兩年一次,弱點掃描部分A級機關每半年一次,B級機關則是每年一次。

    不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

    相關新聞
    焦點今日熱門
    看更多!請加入自由時報粉絲團

    載入中
    此網頁已閒置超過5分鐘,請點擊透明黑底或右下角 X 鈕。