重點摘要資通安全管理法第2條明定主管機關為數位發展部,並由其指定資安專責機關(資通安全署)執行資安業務,政策與執行分立。
Q · 資安出事到底該找哪個政府單位?
主管機關是數位發展部,2022 年起取代行政院
依資通安全管理法第2條,本法主管機關為數位發展部,這是 2022 年該部成立後的現況,不再是過去的行政院。但實際受理稽核、事件通報、技術支援等執行業務的,是數位發展部指定的資安專責機關(資通安全署)。政策層找數位發展部,執行與通報層找資安專責機關,搞錯層級文件可能在政府內部輾轉延誤。
你被資安問題卡住、想檢舉違規、想申請資源時,到底該找誰?答案就藏在這條:數位發展部。2022 年數位發展部掛牌後,國家資安的最高主管機關就從行政院移到了它身上。第二項還埋了一個關鍵設計:實際執行業務的不是部本身,而是它「指定的資安專責機關」(也就是數位發展部資通安全署)。這個分工決定了你的公文往哪寄、你的資安事件向誰通報。搞錯主管機關,你的文件可能在不對的衙門裡石沉大海,而通報時限不會因為你寄錯而暫停。
資通安全管理法第2條為組織定性條文,明定本法主管機關為數位發展部,並於第二項授權由數位發展部指定資安專責機關辦理資通安全業務之執行,形成政策層(主管機關)與執行層(專責機關)分立的資安行政架構。
AI 輔助整理,以條文原文為準
依第2條,本法主管機關是數位發展部,這是 2022 年該部成立後的現況,不再是過去的行政院。實際執行資安業務的,是數位發展部指定的資安專責機關,也就是資通安全署。很多範本和舊公告還寫著舊機關,自己對外發函或通報前,務必以現行組織為準。
這是政策與執行的分工。主管機關(數位發展部)負責政策、法規、整體方向;資安專責機關負責實際的稽核、事件處理、技術支援等執行面(第2條第2項)。政策爭議找主管機關,實務操作和事件通報找專責機關,搞清楚這條分界線能省下大量被踢皮球的時間。
依資通安全管理法第2條為數位發展部,2022 年起取代過去的行政院。
由數位發展部指定、實際執行資安業務的機關,即資通安全署。
負責政策、法規與整體方向,屬政策層;執行面交給指定的專責機關。
數位發展部下的資安專責機關,負責稽核、事件處理、技術支援等執行業務。
向數位發展部指定的資安專責機關通報,留意法定時限不因寄錯機關而暫停。
政策、法規諮詢找數位發展部;稽核、通報、技術執行找資安專責機關。
以現行組織為準寫數位發展部,不沿用舊文件的行政院抬頭。
以數位發展部官網與全國法規資料庫現行條文為準。
主管機關管政策法規(數位發展部),專責機關管稽核通報執行(資通安全署)。
2022 年起主管機關由行政院改為數位發展部,舊抬頭已過時。
| feature | authority | specialized_agency |
|---|---|---|
| 角色 | 政策大腦(數位發展部) | 辦事的手(資通安全署) |
| 職權 | 政策制定、法規、整體方向 | 稽核、事件處理、技術支援等執行 |
| 依據 | 第2條第1項 | 第2條第2項(指定辦理) |
| 你該找它的時機 | 政策爭議、法規諮詢 | 資安事件通報、實務操作 |
AI 輔助整理之對應參考,非官方對照,以各國原文為準
本法之主管機關為行政院。
立法理由明定本法之主管機關為行政院。
本法之主管機關為數位發展部。 資通安全業務之執行,由數位發展部指定資安專責機關辦理。
立法理由一、依行政院一百十一年八月二十四日院臺規字第一一一○一八四三○七號公告,本法之主管機關,自一百十一年八月二十七日起變更為數位發展部,爰配合上開公告修正原條文,並列為第一項。 二、因應數位發展部資通安全署成立,掌理國家資通安全業務,為符權責,爰參考專利法第三條規定增訂第二項。
明定本法之主管機關為行政院。
一、依行政院一百十一年八月二十四日院臺規字第一一一○一八四三○七號公告,本法之主管機關,自一百十一年八月二十七日起變更為數位發展部,爰配合上開公告修正原條文,並列為第一項。 二、因應數位發展部資通安全署成立,掌理國家資通安全業務,為符權責,爰參考專利法第三條規定增訂第二項。
以全國法規資料庫公告為準
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。