本案為資通安全管理法的全案修正,將主管機關改為數位發展部、明定業務由資安署辦理,並更新關鍵基礎設施等定義、把國家資通安全會報入法、擴大稽核範圍、強化委外監督,以及對危害國安產品的下載安裝使用、人員適任性查核、重大事件調查權與罰則等多項規定增修。提案理由為現行法自108年施行以來未曾修正,須因應數位部成立與實務運作。
能幫助到什麼
若通過,可望使資安法制與數位部組織架構接軌,強化公務機關與特定非公務機關的資安管理、稽核與事件應變量能。
主要影響對象
主要影響各公務機關、被納管的特定非公務機關與關鍵基礎設施提供者,以及資安從業人員。
修正了哪些條文
全案修正,含第2、3、5、8、10、11、14至21、23至28、31至33條等,涵蓋主管機關、定義、會報入法、稽核、委外、產品限制、人員查核、調查權與罰則。
各方論點(中立並陳)
支持:認為資安即國安、現行法多年未修需補強防護與應變機制;疑慮:關注納管範圍擴大、調查與罰則對非公務機關的負擔,以及產品限制的認定標準。
政治雷達小叮嚀
此會期有多個資安法版本並行審查,建議對照各版本納管範圍與罰則差異。
由 AI 依案由與說明生成,中立整理各方觀點供快速理解,正式內容以下方原文為準。