重點摘要傳染病防治法 61-2 條規範駭客攻擊監視預警系統罪,指揮中心期間刑度加重二分之一。
Q · 駭客攻擊政府防疫系統會被判多重?
最重無期徒刑+1 億元罰金
依傳染病防治法第 61-2 條,無故入侵、干擾或變更疾管署傳染病監視預警系統者,處 1 年以上 7 年以下有期徒刑得併科 1,000 萬元罰金;意圖危害國家安全者加重至 3 年以上 10 年以下併科 5,000 萬元;致釀災害加重二分之一;致人於死最重無期徒刑併科 1 億元;中央流行疫情指揮中心成立期間另加重二分之一。第 2 項並將「製作犯罪用電腦程式」與下手者同罰。
你以為駭客攻擊政府系統的最重刑度,頂多就是幾年有期徒刑?翻開這條,你會看到一個讓人倒抽一口氣的數字:致人於死,無期徒刑或七年以上有期徒刑,併科一億元罰金。為什麼一條傳染病防治法藏著這麼重的刑度?因為它保護的不是一般的政府電腦,是中央主管機關依第26條建立的「傳染病監視及預警系統」,疫情爆發時的雷達。COVID-19之後立法者意識到:如果有人在疫情高峰駭掉這套系統,全國的疫調、預警、資源調度全部瞎掉,死的不是一個人,是一座城市。所以這條把刑法妨害電腦使用罪的處罰整個拉高,再加上「於中央流行疫情指揮中心成立期間加重至二分之一」的條款。換句話說,疫情期間動這個系統的人,等同於戰時破壞國防雷達。
傳染病防治法第 61-2 條為 2023 年新增之資安刑罰,針對中央主管機關依第 26 條建立之傳染病監視及預警系統,凡以電磁方式為入侵、干擾或變更電磁紀錄者,建立四層加重刑度(一般/意圖危害國安/致災/致死傷/指揮中心期間),並把製作犯罪程式者拉為共犯同罰。
AI 輔助整理,以條文原文為準
有風險。本條第二項規定「製作專供犯前項之罪之電腦程式,而供自己或他人犯前項之罪者,亦同」,跟實際下手的人同罰。法院判斷的關鍵是這個程式是否「專供」犯罪,以及你是否有「供他人犯罪」的意圖。負責任的漏洞揭露流程在這條面前不只是道德問題,是法律保命符。先通報主管機關,給合理修補期,再決定是否公開,這個程序記錄是日後最重要的免責證據。
差很多。第五項規定「於中央流行疫情指揮中心成立期間,犯第一項至第三項之罪者,加重其刑至二分之一」。第一項本來是 1 年以上 7 年以下,疫情期間變成 1 年 6 個月以上 10 年 6 個月以下;第三項本來 3 年以上 10 年以下,疫情期間變成 4 年 6 個月以上 15 年以下。「指揮中心成立期間」的認定以行政院依嚴重特殊傳染病防治條例的公告為準,不是疫情爆發就自動算。
本條的構成要件是「無故」,意思是「沒有正當理由」。如果你是合法授權的承包商,在授權範圍內的操作不算「無故」。但實務上的灰色地帶在於:超出授權範圍的「探索性操作」例如好奇看看自己沒被授權的模組,法院傾向認定為「無故」。所有政府防疫系統的承包合約,務必把「授權範圍」「測試環境」「異常通報程序」寫到極細,這份文件是工程師個人的免罪金牌。
2023 年 6 月 28 日新增之資安刑罰,專門針對中央主管機關依第 26 條建立之傳染病監視及預警系統的電磁攻擊行為,建立四層加重刑度。
中央主管機關(疾管署)依本法第 26 條建立的疫情監測、預警與資訊整合電腦系統,是疫情爆發時的全國雷達,COVID-19 期間立法者賦予其等同國防系統的法律位階。
以合法授權範圍劃界。合約、權限矩陣、滲透測試授權書是關鍵書證。超出授權範圍的探索性操作(即便是「好奇看一眼」)法院傾向認定為無故。
以行政院依嚴重特殊傳染病防治條例及本法第 17 條公告之成立日至解散日為準。COVID-19 期間為 2020-01-20 至 2023-05-01,行為時點落在此區間即適用第 5 項加重。
30 分鐘內保全 log、磁碟映像、網路封包等數位證據 → 通報調查局資安工作站或刑事局科技犯罪防制中心 → 啟動內部資安事件應變 → 告訴狀載明指揮中心期間事實。
提出系統存取 log(含時間、IP、帳號)+ 該帳號之授權範圍書面文件(合約、權限矩陣)+ 行為人實際操作的模組是否落在授權內。三件齊全即可成立。
範圍寫到極細:載明測試環境(DEV / STG / PROD 哪一層)、可存取模組、禁止行為清單、異常通報程序、緊急聯絡人。範圍越具體,「無故」要件越難成立。
不要對任何系統再做任何動作(避免滅證)→ 找熟悉資安刑法的律師 → 釐清授權範圍書證 → 評估行為時點是否在指揮中心成立前 → 決定自首時機。
§61-1 處罰實體破壞(用斧頭砸機房),§61-2 處罰電磁攻擊(用鍵盤駭入)。刑度結構完全一致,皆為 1-7 年起跳,致死最重無期。差別在保護客體的攻擊型態,不在嚴重性等級。
| 比較面向 | article_61_1 | article_61_2 |
|---|---|---|
| 保護客體 | 實體破壞傳染病監視及預警系統 | 電磁方式入侵、干擾、變更電磁紀錄 |
| 基本刑度 | 1 年以上 7 年以下,得併科 1,000 萬以下罰金 | 1 年以上 7 年以下,得併科 1,000 萬以下罰金 |
| 意圖危害國安加重 | 3 年以上 10 年以下,得併科 5,000 萬 | 3 年以上 10 年以下,得併科 5,000 萬 |
| 致人於死 | 無期徒刑或 7 年以上有期徒刑,得併科 1 億 | 無期徒刑或 7 年以上有期徒刑,得併科 1 億 |
| 指揮中心期間加重 | 加重二分之一 | 加重二分之一 |
| 工具型共犯 | 不適用 | 製作專供犯罪用電腦程式者同罰 |
AI 輔助整理之對應參考,非官方對照,以各國原文為準
對中央主管機關依第二十六條規定建立之傳染病監視及預警系統,以下列方法之一,危害其功能正常運作者,處一年以上七年以下有期徒刑,得併科新臺幣一千萬元以下罰金: 一、無故輸入其帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵其電腦或相關設備。 二、無故以電腦程式或其他電磁方式干擾其電腦或相關設備。 三、無故取得、刪除或變更其電腦或相關設備之電磁紀錄。 製作專供犯前項之罪之電腦程式,而供自己或他人犯前項之罪者,亦同。 意圖危害國家安全或社會安定,而犯前二項之罪者,處三年以上十年以下有期徒刑,得併科新臺幣五千萬元以下罰金。 前三項情形致釀成災害者,加重其刑至二分之一;因而致人於死者,處無期徒刑或七年以上有期徒刑,得併科新臺幣一億元以下罰金;致重傷者,處五年以上十二年以下有期徒刑,得併科新臺幣八千萬元以下罰金。 於中央流行疫情指揮中心成立期間,犯第一項至第三項之罪者,加重其刑至二分之一。 第一項至第三項之未遂犯罰之。
立法理由照協商條文通過。,
照協商條文通過。,
以全國法規資料庫公告為準
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。