本辦法依資通安全管理法(以下簡稱本法)第九條第二項規定訂定之。
原始資料來源:全國法規資料庫、立法院法學系統全國法規資料庫來源異動 115.01.05
資通安全情資分享辦法
條號直達點條號跳到條文,懸停看白話小標
本辦法所稱資通安全情資(以下簡稱情資),指下列各款資訊:
一、資通系統之惡意偵察或情蒐活動。
二、資通系統之安全漏洞。
三、使資通系統安全控制措施無效或利用安全漏洞之方法。
四、與惡意程式相關之資訊。
五、資通安全事件造成之實際損害或可能產生之負面影響。
六、用以偵測、預防或因應前五款情形,或降低其損害之相關措施。
七、其他與資通安全事件相關資訊。
公務機關或特定非公務機關(以下簡稱各機關)進行情資分享,應先進行分析及整合,並規劃適當之安全維護措施,避免情資內容或依法規規定不得分享之資訊外洩,或遭未經授權之存取或竄改。
- 各機關得依情資之來源、接收日期、可用期間、類別、威脅指標特性及其他適當項目與內部情資進行關聯分析及整合。
- 各機關應就前項分析及整合後發現之新型威脅情資進行分享。
各機關應就所接收之情資,採取適當之安全維護措施,避免情資內容或依法規規定不得分享之資訊外洩,或遭未經授權之存取或竄改。
對於資通系統、服務或產品認有危害國家資通安全之疑慮時,依危害國家資通安全產品審查辦法辦理。
本辦法所定之情資分享、獎勵及其他相關事項,主管機關得委任所屬數位發展部資通安全署辦理之。
本辦法自發布日施行。
事實摘要
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。
- 資通安全情資分享辦法全文共 13 條,最新異動日為 115.01.05,全文可於法律人 LawPlayer 查閱;條文以全國法規資料庫為準。
- 本頁為全國法規資料庫公開法規全文之整理呈現,非正式公布文本;引用請以全國法規資料庫為準(LawPlayer 整理)。