26日国家资通安全会报针对「资安推动策略及重要工作」与「危害国家资通安全产品现况盘点与后续管理措施」等议题进行讨论。

罗秉成转述,有关「资安推动策略及重要工作」一案,由于资安攻击方式不断演变,虽无法确保不发生资安事件,但请各部会务必做到遭遇资安事件时,应能快速復原,更重要的是,必须从事件中掌握到自身的脆弱点,正面积极处理,并强化防护。

罗秉成又转述,针对「危害国家资通安全产品现况盘点与后续管理措施」一案,依据2019年实施「各机关对危害国家资通安全产品限制使用原则」,公部门已不可使用危害国家资通安全产品,包含如抖音等陆制影音媒体社群App当然也包含在内,近期政府也再次重申此项政策,至于是否应扩及禁止民间使用一事,尚无法律明文授权依据,将由罗秉成召集会议,搜集国际相关作法及国内社会各界意见,审慎研商评估有无修法的必要性。

另为因应近期国际情势变化,网攻影响范围扩及公眾活动场地,今年11月28日已修正公告「各机关对危害国家资通安全产品限制使用原则」,公眾活动或使用场地,不得使用危害国家资通讯产品,尤其是传播影像或声音功能产品,应将限制事项纳入委外契约或场地使用规定中,各资安长务必严加执行,资安署会不定期检视各机关办理情形。

罗秉成再转述,鑑于物联网设备应用蓬勃发展,企业与民眾很可能买到陆牌连网设备,针对有摄影镜头、会产生公共安全疑虑之产品,政府有必要再强化资安防护,目前政府机关已建立16项产品(如摄影机、电子锁)的物联网资安产业标准与检测能量,未来可评估提升为国家标准可行性;此外,亦请各主管机关应提升业管产业资安意识,并鼓励企业、民眾採买具资安防护连网设备,共同做好资安防护。

#国家资通安全 #资安 #罗秉成 #扩及 #危害