社論/提早因應資安法修法

  • 2023-09-25

     根據媒體報導,我國將進行資安法修法,對於與地方政府可能的行政相關修正部分,地區公部門應要提早因應,消極面要能達到資安法修法相關規定要求,積極面應透過落實資安法,健全完善地區的資訊安全工作。

    我國資通安全管理法是在2018年制定公布,自2019年1月1日施行以來,未再修正,為了讓資安法規範更符合實務運作,我國將進行資安法修正,目前正在進行預告程序。現代生活已經離不開數位工具,使用數位工具就有資安的風險,對於這些資安風險我們應該要強化相關防護作為。

    首先,資安法將修法導入地方聯防、採分層監管模式。如果受稽核機關的資安維護計畫實施有缺失或需改善,除了向稽核機關提出改善報告外,也要送到資安署,以利資安署掌握全台資安現況。對於新的遊戲規則,地方機關應要有所因應準備,避免違反規定或無能力執行。另外,資安署將得稽核公務機關與特定非公務機關,非公務機關包括關鍵基礎設施提供者、公營事業及政府捐助之財團法人,也就是包括馬祖的關鍵基礎設施提供者如中華電信、公營事業如台電、馬祖酒廠、連江航業、馬祖油品等,這些機關的資安工作都必須要注意,應符合資安法新法的相關規定。

    其次,未來資安法修法後,將增訂政府機關資安人員類一條鞭制度。公務機關應符合資通安全責任等級的要求,設置專職資通安全人員。資安署應妥善規劃推動資安人員的職能訓練,如果碰到重大資安事件,資安署可直接調度各級機關資通安全人員來支援。目前不要說馬祖,全國各機關要找資安專業人員都不太容易,馬祖是否有符合條件的專業人力、足夠的經費能維持、是否能考量馬祖特殊情形予以分級降級等議題,都應該要瞭解掌握,若有窒礙難行之處,也應適時向中央反映。

    最後,資安法修法將明確要求公務機關不可採購與使用危害國家資通安全產品。目前現行「各機關對危害國家資通安全產品限制使用原則」僅是行政原則,未來禁用危害資通安全產品的相關規範將提升到法律位階。提醒地區公務人員,獲配的公務設備,不論是桌機或手機、平板,不可以下載、安裝或使用危害國家資通安全產品,如抖音、小紅書等。地區相關單位應該要定期清查、不定期抽查公務設備下載應用程式情形,並加強資安宣導,確保公務機關資訊設備使用安全。

    因應資安法修法,地區公私部門應進一步加強資安人力的建置與培養,整合馬祖四鄉五島資安資源,並提升全體公務員和非公務機關人員的資安防護意識,讓存心不良的惡意人士無可乘之機,確保民眾的資料安全以及公共數位服務的不中斷。