本案為資通安全管理法修正草案,由葛如鈞等21人提出,配合數位發展部2022年8月成立掌理國家資安業務並使法規符合實務。內容含多條文修正,將主管機關改為數發部、會報入法並由行政院院長任召集人、擴大稽核、強化委外監督、增訂危害國家資安產品禁用與資安人員一條鞭調度等。
能幫助到什麼
若通過,可使資安法配合數發部組織、明確會報層級,並透過稽核、演練、危害產品管制與人員調度機制強化公私部門資安防護與應變。
主要影響對象
主要影響公務機關、特定非公務機關、關鍵資通基礎設施提供者、特定財團法人及資安人員。
修正了哪些條文
修正第二、三、四、五條(主管機關、定義、協助民間、會報入法),第八、十、十一條(稽核、委外、演練),第十三條(危害產品),第十五至二十六、三十、三十三、三十四條等(稽核報告、演練、人員一條鞭、關鍵基礎設施稽核、調查罰則、委託保密、個資外洩準用)。
各方論點(中立並陳)
支持:配合組織調整並全面強化稽核、演練與人員機制;疑慮:危害產品認定、行政調查權及增設專職人員等恐增合規負擔,權限界線與救濟須明確。
政治雷達小叮嚀
本版會報召集人定為行政院院長,可與其他版本對照看治理層級設計差異。
由 AI 依案由與說明生成,中立整理各方觀點供快速理解,正式內容以下方原文為準。