重點摘要資通安全管理法第6條要求主管機關每年公布國家資通安全情勢報告、稽核概況報告與發展方案,並送立法院備查。
Q · 國家資通安全情勢報告是什麼?真的公開嗎?
依資安法第6條,政府每年須公布並送立法院備查
依資通安全管理法第6條,主管機關(現為數位發展部)應每年公布三份文件:國家資通安全情勢報告、資通安全維護計畫實施情形稽核概況報告,以及國家資通安全發展方案,並依第二項送立法院備查。這不是機密文件,而是依法必須對外公開、接受國會監督的問責文件,任何人都能在官方管道取得。
每年都有一份文件,詳細記錄台灣這一年被多少次網路攻擊、哪些政府系統出過包、國家級駭客盯上了什麼,這份文件叫「國家資通安全情勢報告」。它不是機密,依這條法律,主管機關每年必須公布,還必須送進立法院備查讓全民監督。多數人從不知道它存在,更別說去讀。但對任何研究資安、投標政府案、或想知道自己產業有沒有被點名的人來說,這是一份免費的國家級威脅情報。這條同時鎖死了一件事:政府不能把資安搞得一團糟卻不交代,每年的稽核概況、發展方案都得攤在陽光下,接受國會檢視。
資通安全管理法第6條為國家資安治理的透明化與問責規範:主管機關除規劃並推動國家資通安全政策、科技發展、國際交流合作及整體防護外,每年應公布國家資通安全情勢報告、稽核概況報告與國家資通安全發展方案三份文件,並送立法院備查,使資安治理成效與政策方向受全民與國會檢視。
真的公開。依本條第一項,主管機關每年必須公布情勢報告、稽核概況報告及國家資通安全發展方案,並依第二項送立法院備查。一般在主管機關(現為數位發展部)官網或立法院公報系統就能查到(本資訊請以現行公告為準)。很多人花錢買資安趨勢報告,其實官方版每年免費發,只是沒被行銷而已。
它揭露當年國家級攻擊的主要手法、被鎖定的關鍵領域,以及政府打算投入的方向。如果你的產業被點名,代表威脅升溫,該提前佈防;如果你想接政府案,發展方案就是政策指南。把情勢報告列入年度資安規劃的必讀清單,比參加一堆研討會更直接掌握國家風險地圖。
政府依資安法第6條每年公布的年度報告,揭露當年國家整體攻擊態勢與威脅全景,依法公開非機密。
情勢報告(看攻擊態勢)、稽核概況報告(看政府防護缺失)、國家資通安全發展方案(看政策方向)三份,並送立法院備查。
把文件送交國會存查監督的民主問責程序,使行政部門的資安治理成效與政策方向受國會檢視。
現為數位發展部(2022 年成立後承接原行政院資通安全處職責),負責規劃推動國家資安政策與年度報告公布。
至數位發展部官網資通安全專區或立法院公報系統,搜尋報告或發展方案名稱即可免費下載。
先讀完當年發展方案,把提案重點對齊政府當年政策主軸,這種對齊度是評審書面評分的關鍵差距。
翻當年情勢報告的『被鎖定領域』段落,若你的產業在列代表威脅升溫,應提前佈防。
把發展方案當官方版命題方向,國家政策走向與重點議題都明文寫在裡面,比補習班講義權威。
情勢報告是回顧型(看當年攻擊態勢),發展方案是前瞻型(看未來政策方向),用途完全不同。
情勢報告看整體威脅全景,稽核概況報告看政府機關防護的缺失與待改善,一個對外威脅、一個對內檢討。
| 項目 | 內容定位 | 主要讀者 | 法律來源 |
|---|---|---|---|
| 國家資通安全情勢報告 | 回顧型:當年整體攻擊態勢與威脅全景 | 研究者、產業風險評估者 | 資安法第6條第1項 |
| 稽核概況報告 | 檢視型:政府機關資安維護計畫實施與缺失概況 | 監督者、國會、公務機關 | 資安法第6條第1項(資料來源第8條稽核) |
| 國家資通安全發展方案 | 前瞻型:政府未來政策方向與重點投入 | 投標廠商、政策對齊者、考生 | 資安法第6條第1項 |
AI 輔助整理之對應參考,非官方對照,以各國原文為準
主管機關得委任或委託其他公務機關、法人或團體,辦理資通安全整體防護、國際交流合作及其他資通安全相關事務。 前項被委託之公務機關、法人或團體或被複委託者,不得洩露在執行或辦理相關事務過程中所獲悉關鍵基礎設施提供者之秘密。
立法理由照民進黨黨團及親民黨黨團修正動議條文通過。
主管機關應規劃並推動國家資通安全政策、資通安全科技發展、國際交流合作及資通安全整體防護等相關事宜,並應每年公布國家資通安全情勢報告、資通安全維護計畫實施情形稽核概況報告及國家資通安全發展方案。 前項情勢報告、實施情形稽核概況報告及國家資通安全發展方案,應由主管機關送立法院備查。
立法理由照委員修正動議通過。,
照民進黨黨團及親民黨黨團修正動議條文通過。
照委員修正動議通過。,
以全國法規資料庫公告為準
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。