熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 4 分鐘4 分鐘4 分

資通安全管理法2

快速跳轉
  1. 1.本法之主管機關為數位發展部。
  2. 2.資通安全務之執行,由數位發展部指定資安專責機關辦理。

白話與解析 AI 輔助整理,以原文為準

重點摘要資通安全管理法第2條明定主管機關為數位發展部,並由其指定資安專責機關(資通安全署)執行資安業務,政策與執行分立。

Q · 資安出事到底該找哪個政府單位?

主管機關是數位發展部,2022 年起取代行政院

依資通安全管理法第2條,本法主管機關為數位發展部,這是 2022 年該部成立後的現況,不再是過去的行政院。但實際受理稽核、事件通報、技術支援等執行業務的,是數位發展部指定的資安專責機關(資通安全署)。政策層找數位發展部,執行與通報層找資安專責機關,搞錯層級文件可能在政府內部輾轉延誤。

白話解讀

你被資安問題卡住、想檢舉違規、想申請資源時,到底該找誰?答案就藏在這條:數位發展部。2022 年數位發展部掛牌後,國家資安的最高主管機關就從行政院移到了它身上。第二項還埋了一個關鍵設計:實際執行業務的不是部本身,而是它「指定的資安專責機關」(也就是數位發展部資通安全署)。這個分工決定了你的公文往哪寄、你的資安事件向誰通報。搞錯主管機關,你的文件可能在不對的衙門裡石沉大海,而通報時限不會因為你寄錯而暫停。

法律定性

資通安全管理法第2條為組織定性條文,明定本法主管機關為數位發展部,並於第二項授權由數位發展部指定資安專責機關辦理資通安全業務之執行,形成政策層(主管機關)與執行層(專責機關)分立的資安行政架構。

試算與流程

AI 輔助整理,以條文原文為準

大家也在問 AI 輔助整理

Q1資安主管機關到底是哪個單位?

依第2條,本法主管機關是數位發展部,這是 2022 年該部成立後的現況,不再是過去的行政院。實際執行資安業務的,是數位發展部指定的資安專責機關,也就是資通安全署。很多範本和舊公告還寫著舊機關,自己對外發函或通報前,務必以現行組織為準。

Q2為什麼要分「主管機關」和「專責機關」?

這是政策與執行的分工。主管機關(數位發展部)負責政策、法規、整體方向;資安專責機關負責實際的稽核、事件處理、技術支援等執行面(第2條第2項)。政策爭議找主管機關,實務操作和事件通報找專責機關,搞清楚這條分界線能省下大量被踢皮球的時間。

Q3資安主管機關是哪個單位?

依資通安全管理法第2條為數位發展部,2022 年起取代過去的行政院。

Q4資安專責機關是什麼?

由數位發展部指定、實際執行資安業務的機關,即資通安全署。

Q5數位發展部負責資安的哪些事?

負責政策、法規與整體方向,屬政策層;執行面交給指定的專責機關。

Q6資通安全署是什麼?

數位發展部下的資安專責機關,負責稽核、事件處理、技術支援等執行業務。

Q7資安事件要怎麼通報、找誰?

向數位發展部指定的資安專責機關通報,留意法定時限不因寄錯機關而暫停。

Q8怎麼確認該找主管機關還是專責機關?

政策、法規諮詢找數位發展部;稽核、通報、技術執行找資安專責機關。

Q9對外發函抬頭怎麼寫才正確?

以現行組織為準寫數位發展部,不沿用舊文件的行政院抬頭。

Q10怎麼查最新的主管機關與專責機關名稱?

以數位發展部官網與全國法規資料庫現行條文為準。

Q11主管機關 vs 資安專責機關差在哪?

主管機關管政策法規(數位發展部),專責機關管稽核通報執行(資通安全署)。

Q12數位發展部 vs 行政院(舊制)差在哪?

2022 年起主管機關由行政院改為數位發展部,舊抬頭已過時。

容易搞混的概念 AI 輔助整理

featureauthorityspecialized_agency
角色政策大腦(數位發展部)辦事的手(資通安全署)
職權政策制定、法規、整體方向稽核、事件處理、技術支援等執行
依據第2條第1項第2條第2項(指定辦理)
你該找它的時機政策爭議、法規諮詢資安事件通報、實務操作

authority

角色
政策大腦(數位發展部)
職權
政策制定、法規、整體方向
依據
第2條第1項
你該找它的時機
政策爭議、法規諮詢

specialized_agency

角色
辦事的手(資通安全署)
職權
稽核、事件處理、技術支援等執行
依據
第2條第2項(指定辦理)
你該找它的時機
資安事件通報、實務操作

其他國家怎麼規定 5

日本サイバーセキュリティ基本法に基づく内閣サイバーセキュリティセンター(NISC)
中國网络安全法第8条(国家网信部门统筹协调网络安全工作)
德國BSI-Gesetz (BSIG) — Bundesamt für Sicherheit in der Informationstechnik (BSI)
法國Agence nationale de la sécurité des systèmes d'information (ANSSI)
美國Cybersecurity and Infrastructure Security Agency (CISA), 6 U.S.C. § 652

AI 輔助整理之對應參考,非官方對照,以各國原文為準

立法沿革 2

(1070511 制定)

本法之主管機關為行政院。

立法理由明定本法之主管機關為行政院。

(1140829 全文修正)

本法之主管機關為數位發展部。   資通安全業務之執行,由數位發展部指定資安專責機關辦理。

立法理由一、依行政院一百十一年八月二十四日院臺規字第一一一○一八四三○七號公告,本法之主管機關,自一百十一年八月二十七日起變更為數位發展部,爰配合上開公告修正原條文,並列為第一項。   二、因應數位發展部資通安全署成立,掌理國家資通安全業務,為符權責,爰參考專利法第三條規定增訂第二項。

  • 主管機關名詞
  • 名詞
(1070511 制定)

明定本法之主管機關為行政院。

(1140829 全文修正)

一、依行政院一百十一年八月二十四日院臺規字第一一一○一八四三○七號公告,本法之主管機關,自一百十一年八月二十七日起變更為數位發展部,爰配合上開公告修正原條文,並列為第一項。   二、因應數位發展部資通安全署成立,掌理國家資通安全業務,為符權責,爰參考專利法第三條規定增訂第二項。

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

資通安全管理法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 資通安全管理法第 2 條規定:「本法之主管機關為數位發展部。資通安全業務之執行,由數位發展部指定資安專責機關辦理。」(全文完整收錄於法律人 LawPlayer,條文以全國法規資料庫為準)。
  2. 資通安全管理法第 2 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 資通安全管理法第 2 條最近一次修正為民國 114 年,歷次修正沿革收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。