法律人 LawPlayer logo
編章節定位
📚資料來源:全國法規資料庫、立法院法律系統🕑閱讀時間 11 分鐘

傳染病防治法 第 61-2 條

  1. 1.對中央主管機關第二十六條規定建立之傳染病監視及預警系統,以下列方法之一,危害其功能正常運作者,處一年以上七年以下有期徒刑得併科新臺幣一千萬元以下罰金: 一、無故輸入其帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵其電腦或相關設備。 二、無故以電腦程式或其他電磁方式干擾其電腦或相關設備。 三、無故取得、刪除或變更其電腦或相關設備之電磁紀錄。
  2. 2.製作專供犯前項之罪之電腦程式,而供自己或他人犯前項之罪者,亦同。
  3. 3.意圖危害國家安全或社會安定,而犯前二項之罪者,處三年以上十年以下有期徒刑,得併科新臺幣五千萬元以下罰金。
  4. 4.前三項情形致釀成災害者,加重其刑至二分之一;因而致人於死者,處無期徒刑或七年以上有期徒刑,得併科新臺幣一億元以下罰金;致重傷者,處五年以上十二年以下有期徒刑,得併科新臺幣八千萬元以下罰金。
  5. 5.於中央流行疫情指揮中心成立期間,犯第一項至第三項之罪者,加重其刑至二分之一。
  6. 6.第一項至第三項之未遂犯罰之。
用 AI 讀這條

白話與解析 AI 輔助整理,以原文為準

重點摘要傳染病防治法 61-2 條規範駭客攻擊監視預警系統罪,指揮中心期間刑度加重二分之一。

Q · 駭客攻擊政府防疫系統會被判多重?

依傳染病防治法第 61-2 條,無故入侵、干擾或變更疾管署傳染病監視預警系統者,處 1 年以上 7 年以下有期徒刑得併科 1,000 萬元罰金;意圖危害國家安全者加重至 3 年以上 10 年以下併科 5,000 萬元;致釀災害加重二分之一;致人於死最重無期徒刑併科 1 億元;中央流行疫情指揮中心成立期間另加重二分之一。第 2 項並將「製作犯罪用電腦程式」與下手者同罰。

白話解讀

你以為駭客攻擊政府系統的最重刑度,頂多就是幾年有期徒刑?翻開這條,你會看到一個讓人倒抽一口氣的數字:致人於死,無期徒刑或七年以上有期徒刑,併科一億元罰金。為什麼一條傳染病防治法藏著這麼重的刑度?因為它保護的不是一般的政府電腦,是中央主管機關依第26條建立的「傳染病監視及預警系統」,疫情爆發時的雷達。COVID-19之後立法者意識到:如果有人在疫情高峰駭掉這套系統,全國的疫調、預警、資源調度全部瞎掉,死的不是一個人,是一座城市。所以這條把刑法妨害電腦使用罪的處罰整個拉高,再加上「於中央流行疫情指揮中心成立期間加重至二分之一」的條款。換句話說,疫情期間動這個系統的人,等同於戰時破壞國防雷達。

法律定性

傳染病防治法第 61-2 條為 2023 年新增之資安刑罰,針對中央主管機關依第 26 條建立之傳染病監視及預警系統,凡以電磁方式為入侵、干擾或變更電磁紀錄者,建立四層加重刑度(一般/意圖危害國安/致災/致死傷/指揮中心期間),並把製作犯罪程式者拉為共犯同罰。

試算與流程 AI 輔助整理,結果僅供參考

🗺 判斷流程

流程圖載入中…

大家也在問 AI 輔助整理

Q1我是資安研究員,發現政府防疫系統的漏洞但沒實際入侵,公開 POC 會有事嗎?

有風險。本條第二項規定「製作專供犯前項之罪之電腦程式,而供自己或他人犯前項之罪者,亦同」,跟實際下手的人同罰。法院判斷的關鍵是這個程式是否「專供」犯罪,以及你是否有「供他人犯罪」的意圖。負責任的漏洞揭露流程在這條面前不只是道德問題,是法律保命符。先通報主管機關,給合理修補期,再決定是否公開,這個程序記錄是日後最重要的免責證據。

Q2疫情期間和平常時期,刑度差多少?

差很多。第五項規定「於中央流行疫情指揮中心成立期間,犯第一項至第三項之罪者,加重其刑至二分之一」。第一項本來是 1 年以上 7 年以下,疫情期間變成 1 年 6 個月以上 10 年 6 個月以下;第三項本來 3 年以上 10 年以下,疫情期間變成 4 年 6 個月以上 15 年以下。「指揮中心成立期間」的認定以行政院依嚴重特殊傳染病防治條例的公告為準,不是疫情爆發就自動算。

Q3如果是員工或外包廠商「不小心」誤觸權限,也會中這條嗎?

本條的構成要件是「無故」,意思是「沒有正當理由」。如果你是合法授權的承包商,在授權範圍內的操作不算「無故」。但實務上的灰色地帶在於:超出授權範圍的「探索性操作」例如好奇看看自己沒被授權的模組,法院傾向認定為「無故」。所有政府防疫系統的承包合約,務必把「授權範圍」「測試環境」「異常通報程序」寫到極細,這份文件是工程師個人的免罪金牌。

Q4傳染病防治法第 61-2 條是什麼?

2023 年 6 月 28 日新增之資安刑罰,專門針對中央主管機關依第 26 條建立之傳染病監視及預警系統的電磁攻擊行為,建立四層加重刑度。

Q5什麼是「傳染病監視及預警系統」?

中央主管機關(疾管署)依本法第 26 條建立的疫情監測、預警與資訊整合電腦系統,是疫情爆發時的全國雷達,COVID-19 期間立法者賦予其等同國防系統的法律位階。

Q6「無故」要件法院怎麼認定?

以合法授權範圍劃界。合約、權限矩陣、滲透測試授權書是關鍵書證。超出授權範圍的探索性操作(即便是「好奇看一眼」)法院傾向認定為無故。

Q7「中央流行疫情指揮中心成立期間」怎麼算?

以行政院依嚴重特殊傳染病防治條例及本法第 17 條公告之成立日至解散日為準。COVID-19 期間為 2020-01-20 至 2023-05-01,行為時點落在此區間即適用第 5 項加重。

Q8受害機關怎麼啟動刑事偵查?

30 分鐘內保全 log、磁碟映像、網路封包等數位證據 → 通報調查局資安工作站或刑事局科技犯罪防制中心 → 啟動內部資安事件應變 → 告訴狀載明指揮中心期間事實。

Q9怎麼證明被告「無故」入侵?

提出系統存取 log(含時間、IP、帳號)+ 該帳號之授權範圍書面文件(合約、權限矩陣)+ 行為人實際操作的模組是否落在授權內。三件齊全即可成立。

Q10資安承包商如何寫授權書才能擋這條?

範圍寫到極細:載明測試環境(DEV / STG / PROD 哪一層)、可存取模組、禁止行為清單、異常通報程序、緊急聯絡人。範圍越具體,「無故」要件越難成立。

Q11被告自首減刑要做什麼?

不要對任何系統再做任何動作(避免滅證)→ 找熟悉資安刑法的律師 → 釐清授權範圍書證 → 評估行為時點是否在指揮中心成立前 → 決定自首時機。

Q12傳染病防治法 §61-2 vs §61-1 差在哪?

§61-1 處罰實體破壞(用斧頭砸機房),§61-2 處罰電磁攻擊(用鍵盤駭入)。刑度結構完全一致,皆為 1-7 年起跳,致死最重無期。差別在保護客體的攻擊型態,不在嚴重性等級。

容易搞混的概念 AI 輔助整理

比較面向article_61_1article_61_2
保護客體實體破壞傳染病監視及預警系統電磁方式入侵、干擾、變更電磁紀錄
基本刑度1 年以上 7 年以下,得併科 1,000 萬以下罰金1 年以上 7 年以下,得併科 1,000 萬以下罰金
意圖危害國安加重3 年以上 10 年以下,得併科 5,000 萬3 年以上 10 年以下,得併科 5,000 萬
致人於死無期徒刑或 7 年以上有期徒刑,得併科 1 億無期徒刑或 7 年以上有期徒刑,得併科 1 億
指揮中心期間加重加重二分之一加重二分之一
工具型共犯不適用製作專供犯罪用電腦程式者同罰

其他國家怎麼規定 6 國

🇯🇵 日本不正アクセス禁止法 第 3 条 + 感染症法(無特別針對防疫系統電子攻擊條款,依一般刑事處理)
🇰🇷 韓國정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조 + 감염병의 예방 및 관리에 관한 법률(無特別針對防疫系統條款)
🇨🇳 中國中华人民共和国刑法 第 285-287 条 + 网络安全法 + 传染病防治法(無特別針對防疫系統電子攻擊獨立罰則)
🇩🇪 德國StGB § 202a (Ausspähen von Daten) + § 303a-b (Datenveränderung/Computersabotage) + IfSG(無特別針對監視系統電子攻擊條款)
🇫🇷 法國Code pénal art. 323-1 à 323-7 (atteinte aux systèmes de traitement automatisé) + Code de la santé publique(無特別針對防疫系統條款)
🇺🇸 美國18 U.S.C. § 1030 (Computer Fraud and Abuse Act) + Public Health Service Act § 319(CFAA 適用於攻擊政府電腦系統)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較

法條整合閱讀 · ArticleV09
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
⊞ 對照台 0
滑到條文裡的引用,點懸停卡的「對照台」
把多條並列逐欄比較
引用