各機關有下列情形之一者,其資通安全責任等級為 B 級: 一、業務涉及公務機關捐助、資助或研發之國家核心科技資訊之安全維護及管理。 二、業務涉及區域性、地區性民眾服務或跨公務機關共用性資通系統之維運。 三、業務涉及區域性或地區性民眾個人資料檔案之持有。 四、業務涉及中央二級機關及所屬各級機關(構)共用性資通系統之維運。 五、屬公務機關,且業務涉及區域性或地區性之關鍵基礎設施事項。 六、屬關鍵基礎設施提供者,且業務經中央目的事業主管機關考量其提供或維運關鍵基礎設施服務之用戶數、市場占有率、區域、可替代性,認其資通系統失效或受影響,對社會公共利益、民心士氣或民眾生命、身體、財產安全將產生嚴重影響。 七、屬公立區域醫院或地區醫院。
資通安全責任等級分級辦法第5條根據其條文,當各機關符合以下情形的其中一項時,其資通安全責任等級將被分為B級: 1. 業務涉及公務機關捐助、資助或研發的國家核心科技資訊的安全維護和管理。 2. 業務涉及區域性、地區性民眾服務或跨公務機關共用性資通系統的維運。 3. 業務涉及區域性或地區性民眾個人資料檔案的持有。 4. 業務涉及中央二級機關及所屬各級機關共用性資通系統的維運。 5. 屬公務機關,且業務涉及區域性或地區性的關鍵基礎設施事項。 6. 屬關鍵基礎設施提供者,且業務經中央目的事業主管機關考量其提供或維運關鍵基礎設施服務的用戶數、市場占有率、區域、可替代性,認定其資通系統失效或受影響,對社會公共利益、民心士氣或民眾生命、身體、財產安全將產生嚴重影響。 7. 屬公立區域醫院或地區醫院。 根據上述法規,各機關若符合以上任一條件,則其資通安全責任等級將被劃為B級。這些條件旨在確保相關單位針對關鍵設施和重要資訊的安全進行適當的維護和管理。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。