熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 6 分鐘6 分鐘6 分

資通安全管理法11

快速跳轉
  1. 1.公務機關不得下載、安裝或使用危害國家資通安全產品;其自行或委外營運場所提供公眾視聽或使用之傳播設備及網際網路接取服務,於維護資通安全之必要時,亦同。但因務需求且無其他替代方案者,經該機關資通安全長及依第十四條規定收受其實施情形之機關資通安全長可,函報主管機關核定後,得以專案方式使用,並列冊管理。
  2. 2.公務機關發配供業務使用之資通訊設備,不得下載、安裝或使用危害國家資通安全產品,並應遵守相關法令規範。但因業務需求且無其他替代方案者,準用前項但書規定辦理。
  3. 3.前二項有關危害國家資通安全產品之審查程序、風險評估、情資分享、使用限制及其他相關事項之辦法,由主管機關會商有關機關擬訂,報請行政院核定之。

白話與解析 AI 輔助整理,以原文為準

重點摘要資通安全管理法第11條禁止公務機關使用危害國家資通安全產品,例外須經資安長核可並函報主管機關核定後始得專案使用。

Q · 政府機關可以用被認定危害國安的產品嗎?

原則不行,例外要過三道關卡

依資通安全管理法第11條,公務機關不得下載、安裝或使用危害國家資通安全產品,涵蓋對外提供公眾使用的傳播設備與網路接取服務,以及發配給員工的資通訊設備。唯有「確有業務需求且無其他替代方案」時,經機關資通安全長及第14條收受對象之資安長核可、函報主管機關核定後,才能以專案方式使用並列冊管理,採事前核定制,不得先用再補。

白話解讀

你報稅、查健保、辦戶籍的時候,資料全跑進政府的機房裡。這條法律管的,就是那些機房和公務員手上的電腦能不能裝某些「危害國家資通安全產品」(白話講,就是被認定有後門、會把資料偷送出去風險的軟硬體,實務上常指向特定境外品牌)。它分兩層:公務機關自己的營運場所、提供給民眾用的網路接取,不能用;發給員工辦公的手機電腦,也不能裝。但留了一道窄門:真的有業務需求又找不到替代方案,必須過「資安長核可加函報主管機關核定加列冊管理」三道關卡才能用。對廠商來說,產品一旦被列入這張看不見的黑名單,幾百萬的政府標案瞬間蒸發。

法律定性

資通安全管理法第11條為公務機關產品使用禁令,禁止公務機關於營運場所、對外網路接取服務及發配設備上下載、安裝或使用「危害國家資通安全產品」,並就確有業務需求且無替代方案者設專案核定例外,授權主管機關訂定審查程序、風險評估與使用限制辦法,構成台灣公部門資安供應鏈管制的核心條文。

試算與流程

AI 輔助整理,以條文原文為準

大家也在問 AI 輔助整理

Q1政府禁用哪些產品?有公開清單嗎?

本條授權數位發展部會商有關機關訂審查與風險評估辦法,危害認定是動態的,行政院另有「各機關對危害國家資通安全產品限制使用原則」可循;判準看供應鏈與資料流向,不是單純看品牌。

Q2公務員可以用私人手機處理公務嗎?

第二項管的是機關發配設備不得裝危害產品,私人設備處理公務本身多違反機關資安規範,出事機關與個人都可能被究責。

Q3機關真的非用受限產品不可怎麼辦?

走但書專案使用:經機關資安長與第14條收受對象之上級資安長核可,函報主管機關核定後列冊管理,採事前核定,未核定不得使用。

Q4資通安全管理法第11條是什麼?

公務機關產品使用禁令,禁止使用危害國家資通安全產品,是政府全面封殺特定品牌與境外App的法律開關。

Q5危害國家資通安全產品怎麼認定?

依第三項授權主管機關訂審查程序與風險評估辦法動態認定,判準看供應鏈與資料流向,非單純看品牌。

Q6資通安全長是誰?

依第12條由機關首長指派副首長或適當人員兼任,是本條專案使用的核可權責人。

Q7兩層管制各管什麼?

第一層管營運場所對公眾提供的傳播與網路接取設備,第二層管發配給員工辦公的資通訊設備。

Q8機關要用受限產品怎麼申請?

做書面無替代方案評估→資安長核可→第14條對象資安長核可→函報主管機關核定→列冊管理。

Q9廠商產品被列危害清單怎麼救?

取得認定理由→釐清供應鏈或品牌歸屬問題→依辦法提說明或申復→清查供應鏈可疑成分。

Q10違反第11條的處理依據是什麼?

公務機關所屬人員依第28條按情節輕重懲戒或懲處,承辦與資安長為主要責任人。

Q11怎麼證明無其他替代方案?

需有書面市場評估佐證,承辦口頭主張不算數,這份評估是稽核時的擋箭牌。

Q12第11條 vs 第27條差在哪?

第11條管公務機關,第27條管特定非公務機關使用危害產品,主管機關不同、管制強度不同。

容易搞混的概念 AI 輔助整理

比較面向operating_premisesissued_devices
適用客體營運場所對公眾提供之傳播設備與網路接取服務發配供業務使用之資通訊設備
原則不得下載安裝使用危害產品不得下載安裝使用危害產品並遵守相關法令
例外路徑資安長核可+函報核定+列冊準用前項但書規定辦理

operating_premises

適用客體
營運場所對公眾提供之傳播設備與網路接取服務
原則
不得下載安裝使用危害產品
例外路徑
資安長核可+函報核定+列冊

issued_devices

適用客體
發配供業務使用之資通訊設備
原則
不得下載安裝使用危害產品並遵守相關法令
例外路徑
準用前項但書規定辦理

其他國家怎麼規定 5

日本経済安全保障推進法(特定重要物資・基幹インフラ役務)+ 政府調達における情報セキュリティ要件(2018年申合せ)
中國网络安全审查办法(关键信息基础设施采购审查)
德國BSIG § 9b(Untersagung des Einsatzes kritischer Komponenten)
法國Loi n° 2019-810 du 1er août 2019(contrôle des équipements de réseaux radioélectriques)
美國NDAA 2019 Section 889(prohibition on certain telecommunications equipment in federal procurement)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

立法沿革 2

(1070511 制定)

公務機關應置資通安全長,由機關首長指派副首長或適當人員兼任,負責推動及監督機關內資通安全相關事務。

立法理由為確保有效推動資通安全維護事項,公務機關應置資通安全長,由其成立相關推動組織及督導推動相關工作。考量資通安全長如由副首長擔任,更能提升資通安全於機關中之重要性,並參考美國二○一四年聯邦資訊安全現代化法(Federal Information Security Modernization Act of 2014)§3554關於資訊長應指定資深資安專責人員負責相應事務規定之意旨,爰為本條規定。

(1140829 全文修正)

公務機關不得下載、安裝或使用危害國家資通安全產品;其自行或委外營運場所提供公眾視聽或使用之傳播設備及網際網路接取服務,於維護資通安全之必要時,亦同。但因業務需求且無其他替代方案者,經該機關資通安全長及依第十四條規定收受其實施情形之機關資通安全長核可,函報主管機關核定後,得以專案方式使用,並列冊管理。   公務機關發配供業務使用之資通訊設備,不得下載、安裝或使用危害國家資通安全產品,並應遵守相關法令規範。但因業務需求且無其他替代方案者,準用前項但書規定辦理。   前二項有關危害國家資通安全產品之審查程序、風險評估、情資分享、使用限制及其他相關事項之辦法,由主管機關會商有關機關擬訂,報請行政院核定之。

立法理由一、本條新增。   二、現行對各機關有關危害國家資通安全產品之使用,係以行政規則「各機關對危害國家資通安全產品限制使用原則」規範,惟考量該等產品之使用涉及重大公共利益,爰提升以法律及其明確授權之法規命令為依據;另現今資訊流通速度極快,且資訊內容影響公眾生活及公共安全,考量公務機關自行或委外營運場所之傳播設備及網際網路接取服務,與資訊流通密切相關,亦有納管規範之必要,爰訂定本條。前述公務機關如有需要,主管機關應提供必要之支援及協助。   三、本條所定「危害國家資通安全產品」,包括受國家安全法及反滲透法所稱外國、大陸地區、香港、澳門、境外敵對勢力或其所設立或實質控制之各類組織、機構、團體或其派遣之人等實質控制者所提供之產品;其中第三項規定危害國家資通安全產品之審查程序、風險評估、情資分享、使用限制及其他相關事項,授權由主管機關訂定辦法,以符合授權明確性原則。又為妥適評估產品資安風險,前開審查程序規劃由相關主管機關,例如該產品產業之中央目的事業主管機關、國安、經貿等相關主管機關,共同審查產品情資,並據以分享。

(1070511 制定)

為確保有效推動資通安全維護事項,公務機關應置資通安全長,由其成立相關推動組織及督導推動相關工作。考量資通安全長如由副首長擔任,更能提升資通安全於機關中之重要性,並參考美國二○一四年聯邦資訊安全現代化法(Federal Information Security Modernization Act of 2014)§3554關於資訊長應指定資深資安專責人員負責相應事務規定之意旨,爰為本條規定。

(1140829 全文修正)

一、本條新增。   二、現行對各機關有關危害國家資通安全產品之使用,係以行政規則「各機關對危害國家資通安全產品限制使用原則」規範,惟考量該等產品之使用涉及重大公共利益,爰提升以法律及其明確授權之法規命令為依據;另現今資訊流通速度極快,且資訊內容影響公眾生活及公共安全,考量公務機關自行或委外營運場所之傳播設備及網際網路接取服務,與資訊流通密切相關,亦有納管規範之必要,爰訂定本條。前述公務機關如有需要,主管機關應提供必要之支援及協助。   三、本條所定「危害國家資通安全產品」,包括受國家安全法及反滲透法所稱外國、大陸地區、香港、澳門、境外敵對勢力或其所設立或實質控制之各類組織、機構、團體或其派遣之人等實質控制者所提供之產品;其中第三項規定危害國家資通安全產品之審查程序、風險評估、情資分享、使用限制及其他相關事項,授權由主管機關訂定辦法,以符合授權明確性原則。又為妥適評估產品資安風險,前開審查程序規劃由相關主管機關,例如該產品產業之中央目的事業主管機關、國安、經貿等相關主管機關,共同審查產品情資,並據以分享。

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

資通安全管理法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 資通安全管理法第 11 條規定:「公務機關不得下載、安裝或使用危害國家資通安全產品;其自行或委外營運場所提供公眾視聽或使用之傳播設…」(全文收錄於法律人 LawPlayer,條文以全國法規資料庫為準)。
  2. 資通安全管理法第 11 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 資通安全管理法第 11 條最近一次修正為民國 114 年,歷次修正沿革收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。