熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 6 分鐘6 分鐘6 分

資通安全管理法6

快速跳轉
  1. 1.主管機關應規劃並推動國家資通安全政策、資通安全科技發展、國際交流合作及資通安全整體防護等相關事宜,並應每年公布國家資通安全情勢報告、資通安全維護計畫實施情形概況報告及國家資通安全發展方案。
  2. 2.前項情勢報告、實施情形稽核概況報告及國家資通安全發展方案,應由主管機關送立法院備查。

白話與解析 AI 輔助整理,以原文為準

重點摘要資通安全管理法第6條要求主管機關每年公布國家資通安全情勢報告、稽核概況報告與發展方案,並送立法院備查。

Q · 國家資通安全情勢報告是什麼?真的公開嗎?

依資安法第6條,政府每年須公布並送立法院備查

依資通安全管理法第6條,主管機關(現為數位發展部)應每年公布三份文件:國家資通安全情勢報告、資通安全維護計畫實施情形稽核概況報告,以及國家資通安全發展方案,並依第二項送立法院備查。這不是機密文件,而是依法必須對外公開、接受國會監督的問責文件,任何人都能在官方管道取得。

白話解讀

每年都有一份文件,詳細記錄台灣這一年被多少次網路攻擊、哪些政府系統出過包、國家級駭客盯上了什麼,這份文件叫「國家資通安全情勢報告」。它不是機密,依這條法律,主管機關每年必須公布,還必須送進立法院備查讓全民監督。多數人從不知道它存在,更別說去讀。但對任何研究資安、投標政府案、或想知道自己產業有沒有被點名的人來說,這是一份免費的國家級威脅情報。這條同時鎖死了一件事:政府不能把資安搞得一團糟卻不交代,每年的稽核概況、發展方案都得攤在陽光下,接受國會檢視。

法律定性

資通安全管理法第6條為國家資安治理的透明化與問責規範:主管機關除規劃並推動國家資通安全政策、科技發展、國際交流合作及整體防護外,每年應公布國家資通安全情勢報告、稽核概況報告與國家資通安全發展方案三份文件,並送立法院備查,使資安治理成效與政策方向受全民與國會檢視。

大家也在問 AI 輔助整理

Q1國家資通安全情勢報告去哪裡看?真的公開嗎?

真的公開。依本條第一項,主管機關每年必須公布情勢報告、稽核概況報告及國家資通安全發展方案,並依第二項送立法院備查。一般在主管機關(現為數位發展部)官網或立法院公報系統就能查到(本資訊請以現行公告為準)。很多人花錢買資安趨勢報告,其實官方版每年免費發,只是沒被行銷而已。

Q2這份報告對一般企業有什麼實際用處?

它揭露當年國家級攻擊的主要手法、被鎖定的關鍵領域,以及政府打算投入的方向。如果你的產業被點名,代表威脅升溫,該提前佈防;如果你想接政府案,發展方案就是政策指南。把情勢報告列入年度資安規劃的必讀清單,比參加一堆研討會更直接掌握國家風險地圖。

Q3國家資通安全情勢報告是什麼?

政府依資安法第6條每年公布的年度報告,揭露當年國家整體攻擊態勢與威脅全景,依法公開非機密。

Q4資安法第6條規定要公布哪幾份文件?

情勢報告(看攻擊態勢)、稽核概況報告(看政府防護缺失)、國家資通安全發展方案(看政策方向)三份,並送立法院備查。

Q5送立法院備查是什麼意思?

把文件送交國會存查監督的民主問責程序,使行政部門的資安治理成效與政策方向受國會檢視。

Q6資安法第6條的主管機關是誰?

現為數位發展部(2022 年成立後承接原行政院資通安全處職責),負責規劃推動國家資安政策與年度報告公布。

Q7國家資通安全情勢報告怎麼取得?

至數位發展部官網資通安全專區或立法院公報系統,搜尋報告或發展方案名稱即可免費下載。

Q8怎麼用發展方案準備政府資安標案?

先讀完當年發展方案,把提案重點對齊政府當年政策主軸,這種對齊度是評審書面評分的關鍵差距。

Q9怎麼判斷自己產業有沒有被資安威脅點名?

翻當年情勢報告的『被鎖定領域』段落,若你的產業在列代表威脅升溫,應提前佈防。

Q10考資訊類公務員怎麼用這份報告?

把發展方案當官方版命題方向,國家政策走向與重點議題都明文寫在裡面,比補習班講義權威。

Q11情勢報告 vs 發展方案差在哪?

情勢報告是回顧型(看當年攻擊態勢),發展方案是前瞻型(看未來政策方向),用途完全不同。

Q12情勢報告 vs 稽核概況報告差在哪?

情勢報告看整體威脅全景,稽核概況報告看政府機關防護的缺失與待改善,一個對外威脅、一個對內檢討。

容易搞混的概念 AI 輔助整理

項目內容定位主要讀者法律來源
國家資通安全情勢報告回顧型:當年整體攻擊態勢與威脅全景研究者、產業風險評估者資安法第6條第1項
稽核概況報告檢視型:政府機關資安維護計畫實施與缺失概況監督者、國會、公務機關資安法第6條第1項(資料來源第8條稽核)
國家資通安全發展方案前瞻型:政府未來政策方向與重點投入投標廠商、政策對齊者、考生資安法第6條第1項

內容定位

國家資通安全情勢報告
回顧型:當年整體攻擊態勢與威脅全景
稽核概況報告
檢視型:政府機關資安維護計畫實施與缺失概況
國家資通安全發展方案
前瞻型:政府未來政策方向與重點投入

主要讀者

國家資通安全情勢報告
研究者、產業風險評估者
稽核概況報告
監督者、國會、公務機關
國家資通安全發展方案
投標廠商、政策對齊者、考生

法律來源

國家資通安全情勢報告
資安法第6條第1項
稽核概況報告
資安法第6條第1項(資料來源第8條稽核)
國家資通安全發展方案
資安法第6條第1項

其他國家怎麼規定 3

日本サイバーセキュリティ基本法(サイバーセキュリティ戦略・年次報告の国会報告)
德國BSI-Gesetz (BSIG) § 13(jährlicher Bericht zur Lage der IT-Sicherheit in Deutschland)
美國Federal Information Security Modernization Act (FISMA), 44 U.S.C. § 3553(年度資安狀態向國會報告)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

立法沿革 2

(1070511 制定)

主管機關得委任或委託其他公務機關、法人或團體,辦理資通安全整體防護、國際交流合作及其他資通安全相關事務。   前項被委託之公務機關、法人或團體或被複委託者,不得洩露在執行或辦理相關事務過程中所獲悉關鍵基礎設施提供者之秘密。

立法理由照民進黨黨團及親民黨黨團修正動議條文通過。

(1140829 全文修正)

主管機關應規劃並推動國家資通安全政策、資通安全科技發展、國際交流合作及資通安全整體防護等相關事宜,並應每年公布國家資通安全情勢報告、資通安全維護計畫實施情形稽核概況報告及國家資通安全發展方案。   前項情勢報告、實施情形稽核概況報告及國家資通安全發展方案,應由主管機關送立法院備查。

立法理由照委員修正動議通過。,

  • 主管機關名詞
  • 名詞
  • 名詞
(1070511 制定)

照民進黨黨團及親民黨黨團修正動議條文通過。

(1140829 全文修正)

照委員修正動議通過。,

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

資通安全管理法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 資通安全管理法第 6 條規定:「主管機關應規劃並推動國家資通安全政策、資通安全科技發展、國際交流合作及資通安全整體防護等相關事宜…」(全文可於法律人 LawPlayer 查閱,條文以全國法規資料庫為準)。
  2. 資通安全管理法第 6 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 資通安全管理法第 6 條最近一次修正為民國 114 年,歷次修正沿革收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。