為積極推動國家資通安全政策,加速建構國家資通安全環境,以保障國家安全,維護社會公共利益,特制定本法。
重點摘要資通安全管理法第1條宣告立法目的:推動國家資通安全政策、保障國家安全、維護社會公共利益,是全法義務與罰則的正當性源頭。
Q · 資通安全管理法第1條在規定什麼?
宣告立法目的,為國安與公益建立資安管理體系
依資通安全管理法第1條,本法立法目的是積極推動國家資通安全政策、加速建構國家資通安全環境,以保障國家安全、維護社會公共利益。這一條不處罰任何人,而是整部法的「為什麼」,後面所有通報義務、分級管理、稽核與罰則的正當性都掛在這句話上。它劃定的射程是「會牽動全民的系統」,而非個人小型網站。
你以為資安是工程師的事,跟你無關?這部法的第一句就把範圍直接拉到「國家安全」和「社會公共利益」。它不是在管你家的 Wi-Fi 密碼,而是宣告:醫院、電力、金融、政府這些一旦被駭就全民遭殃的系統,國家要強制介入管理。這一條本身不罰任何人,它是整部法的「為什麼」,後面所有強制義務、罰則、通報機制的正當性都掛在這句話上。讀懂它,你就知道這部法的刀口對準的是「會影響大家」的系統,而不是個人的小型網站。
資通安全管理法第1條為全法的立法目的條款,宣示以保障國家安全、維護社會公共利益為核心目標,藉由推動國家資通安全政策與建構整體資安環境,賦予政府對關鍵資訊系統強制介入管理的正當性基礎,是解釋全法各項義務與罰則時的最高指導原則。
保護的東西不一樣。個人資料保護法保護的是「你的個人資料不被濫用外洩」,資通安全管理法(第1條)保護的是「重要系統不被攻擊癱瘓、竄改」。一場資安事件可能同時觸發兩部法:系統被駭是資安法的事,駭走的若是個資則另涉個資法。內行人提示:兩部法的主管機關和通報窗口不同,事件發生時要兩條線同時處理,只報一邊很容易漏掉法定義務。
原則上不直接管小公司,但有例外。若你的公司被中央目的事業主管機關指定為「關鍵基礎設施提供者」,或屬於公營事業、受政府控制的事業(第3條定義),就會被納入規範。第1條的「公共利益」正是把私人企業拉進來的正當性基礎。內行人提示:接政府標案或經營民生關鍵服務的公司,最好提早盤點自己會不會被指定,被指定才開始準備往往來不及。
全法立法目的條款,宣告為保障國家安全、維護社會公共利益而建構國家資安環境,是後續所有義務與罰則的正當性源頭。
保護的是重要系統不被攻擊癱瘓、竄改,例如醫院、電力、金融、政府等關鍵基礎設施,不是個人隱私。
守護客體不同:個資法護個人資料不被濫用外洩,資安法護系統不被癱瘓竄改。一事件可能同時觸發兩法。
一旦中斷或被攻擊將嚴重影響國家安全或公共利益的核心系統,如電力、金融、醫療、通訊、政府網路。
看是否為公務機關,或被中央目的事業主管機關指定為關鍵基礎設施提供者、屬公營或受政府控制事業(第3條)。
主張某項資安要求必要性或質疑管制過頭時,回到第1條的國家安全、公共利益,比單引罰則條文更有力。
依本法通報機制處理系統面,若涉個資外洩則另依個資法(第33條銜接),兩條線同時走以免漏法定義務。
查法務部全國法規資料庫 pcode A0030297,第1條為原始立法版本,108年1月1日施行迄今未修正。
系統被駭、癱瘓、竄改走資安法;個人資料被竊取外洩走個資法。同一事件常兩部並用,主管機關不同。
資安法管系統運作安全與整體資安環境,國家機密保護法管特定機密文件的分級與洩密責任,保護客體不同。
AI 輔助整理之對應參考,非官方對照,以各國原文為準
為積極推動國家資通安全政策,加速建構國家資通安全環境,以保障國家安全,維護社會公共利益,特制定本法。
立法理由一、明定本法之立法目的。 二、隨著數位及其他資通科技(Information Communication Technology)應用之普及,資通安全議題日益受到重視。為有效規劃我國之資通安全管理政策,落實於公、私部門,以建構安全之資通環境,進而保障國家安全,維護社會公共利益,特制定本法。
為積極推動國家資通安全政策,加速建構國家資通安全環境,以保障國家安全,維護社會公共利益,特制定本法。
立法理由本條未修正。
一、明定本法之立法目的。 二、隨著數位及其他資通科技(Information Communication Technology)應用之普及,資通安全議題日益受到重視。為有效規劃我國之資通安全管理政策,落實於公、私部門,以建構安全之資通環境,進而保障國家安全,維護社會公共利益,特制定本法。
本條未修正。
以全國法規資料庫公告為準
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。