傳染病防治法 第 61-2 條
- 1.對中央主管機關依第二十六條規定建立之傳染病監視及預警系統,以下列方法之一,危害其功能正常運作者,處一年以上七年以下有期徒刑,得併科新臺幣一千萬元以下罰金: 一、無故輸入其帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵其電腦或相關設備。 二、無故以電腦程式或其他電磁方式干擾其電腦或相關設備。 三、無故取得、刪除或變更其電腦或相關設備之電磁紀錄。
- 2.製作專供犯前項之罪之電腦程式,而供自己或他人犯前項之罪者,亦同。
- 3.意圖危害國家安全或社會安定,而犯前二項之罪者,處三年以上十年以下有期徒刑,得併科新臺幣五千萬元以下罰金。
- 4.前三項情形致釀成災害者,加重其刑至二分之一;因而致人於死者,處無期徒刑或七年以上有期徒刑,得併科新臺幣一億元以下罰金;致重傷者,處五年以上十二年以下有期徒刑,得併科新臺幣八千萬元以下罰金。
- 5.於中央流行疫情指揮中心成立期間,犯第一項至第三項之罪者,加重其刑至二分之一。
- 6.第一項至第三項之未遂犯罰之。
白話與解析 AI 輔助整理,以原文為準
重點摘要傳染病防治法 61-2 條規範駭客攻擊監視預警系統罪,指揮中心期間刑度加重二分之一。
Q · 駭客攻擊政府防疫系統會被判多重?
依傳染病防治法第 61-2 條,無故入侵、干擾或變更疾管署傳染病監視預警系統者,處 1 年以上 7 年以下有期徒刑得併科 1,000 萬元罰金;意圖危害國家安全者加重至 3 年以上 10 年以下併科 5,000 萬元;致釀災害加重二分之一;致人於死最重無期徒刑併科 1 億元;中央流行疫情指揮中心成立期間另加重二分之一。第 2 項並將「製作犯罪用電腦程式」與下手者同罰。
白話解讀
你以為駭客攻擊政府系統的最重刑度,頂多就是幾年有期徒刑?翻開這條,你會看到一個讓人倒抽一口氣的數字:致人於死,無期徒刑或七年以上有期徒刑,併科一億元罰金。為什麼一條傳染病防治法藏著這麼重的刑度?因為它保護的不是一般的政府電腦,是中央主管機關依第26條建立的「傳染病監視及預警系統」,疫情爆發時的雷達。COVID-19之後立法者意識到:如果有人在疫情高峰駭掉這套系統,全國的疫調、預警、資源調度全部瞎掉,死的不是一個人,是一座城市。所以這條把刑法妨害電腦使用罪的處罰整個拉高,再加上「於中央流行疫情指揮中心成立期間加重至二分之一」的條款。換句話說,疫情期間動這個系統的人,等同於戰時破壞國防雷達。
法律定性
傳染病防治法第 61-2 條為 2023 年新增之資安刑罰,針對中央主管機關依第 26 條建立之傳染病監視及預警系統,凡以電磁方式為入侵、干擾或變更電磁紀錄者,建立四層加重刑度(一般/意圖危害國安/致災/致死傷/指揮中心期間),並把製作犯罪程式者拉為共犯同罰。
試算與流程 AI 輔助整理,結果僅供參考
🗺 判斷流程
大家也在問 AI 輔助整理
Q1我是資安研究員,發現政府防疫系統的漏洞但沒實際入侵,公開 POC 會有事嗎?▾
有風險。本條第二項規定「製作專供犯前項之罪之電腦程式,而供自己或他人犯前項之罪者,亦同」,跟實際下手的人同罰。法院判斷的關鍵是這個程式是否「專供」犯罪,以及你是否有「供他人犯罪」的意圖。負責任的漏洞揭露流程在這條面前不只是道德問題,是法律保命符。先通報主管機關,給合理修補期,再決定是否公開,這個程序記錄是日後最重要的免責證據。
Q2疫情期間和平常時期,刑度差多少?▾
差很多。第五項規定「於中央流行疫情指揮中心成立期間,犯第一項至第三項之罪者,加重其刑至二分之一」。第一項本來是 1 年以上 7 年以下,疫情期間變成 1 年 6 個月以上 10 年 6 個月以下;第三項本來 3 年以上 10 年以下,疫情期間變成 4 年 6 個月以上 15 年以下。「指揮中心成立期間」的認定以行政院依嚴重特殊傳染病防治條例的公告為準,不是疫情爆發就自動算。
Q3如果是員工或外包廠商「不小心」誤觸權限,也會中這條嗎?▾
本條的構成要件是「無故」,意思是「沒有正當理由」。如果你是合法授權的承包商,在授權範圍內的操作不算「無故」。但實務上的灰色地帶在於:超出授權範圍的「探索性操作」例如好奇看看自己沒被授權的模組,法院傾向認定為「無故」。所有政府防疫系統的承包合約,務必把「授權範圍」「測試環境」「異常通報程序」寫到極細,這份文件是工程師個人的免罪金牌。
Q4傳染病防治法第 61-2 條是什麼?▾
2023 年 6 月 28 日新增之資安刑罰,專門針對中央主管機關依第 26 條建立之傳染病監視及預警系統的電磁攻擊行為,建立四層加重刑度。
Q5什麼是「傳染病監視及預警系統」?▾
中央主管機關(疾管署)依本法第 26 條建立的疫情監測、預警與資訊整合電腦系統,是疫情爆發時的全國雷達,COVID-19 期間立法者賦予其等同國防系統的法律位階。
Q6「無故」要件法院怎麼認定?▾
以合法授權範圍劃界。合約、權限矩陣、滲透測試授權書是關鍵書證。超出授權範圍的探索性操作(即便是「好奇看一眼」)法院傾向認定為無故。
Q7「中央流行疫情指揮中心成立期間」怎麼算?▾
以行政院依嚴重特殊傳染病防治條例及本法第 17 條公告之成立日至解散日為準。COVID-19 期間為 2020-01-20 至 2023-05-01,行為時點落在此區間即適用第 5 項加重。
Q8受害機關怎麼啟動刑事偵查?▾
30 分鐘內保全 log、磁碟映像、網路封包等數位證據 → 通報調查局資安工作站或刑事局科技犯罪防制中心 → 啟動內部資安事件應變 → 告訴狀載明指揮中心期間事實。
Q9怎麼證明被告「無故」入侵?▾
提出系統存取 log(含時間、IP、帳號)+ 該帳號之授權範圍書面文件(合約、權限矩陣)+ 行為人實際操作的模組是否落在授權內。三件齊全即可成立。
Q10資安承包商如何寫授權書才能擋這條?▾
範圍寫到極細:載明測試環境(DEV / STG / PROD 哪一層)、可存取模組、禁止行為清單、異常通報程序、緊急聯絡人。範圍越具體,「無故」要件越難成立。
Q11被告自首減刑要做什麼?▾
不要對任何系統再做任何動作(避免滅證)→ 找熟悉資安刑法的律師 → 釐清授權範圍書證 → 評估行為時點是否在指揮中心成立前 → 決定自首時機。
Q12傳染病防治法 §61-2 vs §61-1 差在哪?▾
§61-1 處罰實體破壞(用斧頭砸機房),§61-2 處罰電磁攻擊(用鍵盤駭入)。刑度結構完全一致,皆為 1-7 年起跳,致死最重無期。差別在保護客體的攻擊型態,不在嚴重性等級。
容易搞混的概念 AI 輔助整理
| 比較面向 | article_61_1 | article_61_2 |
|---|---|---|
| 保護客體 | 實體破壞傳染病監視及預警系統 | 電磁方式入侵、干擾、變更電磁紀錄 |
| 基本刑度 | 1 年以上 7 年以下,得併科 1,000 萬以下罰金 | 1 年以上 7 年以下,得併科 1,000 萬以下罰金 |
| 意圖危害國安加重 | 3 年以上 10 年以下,得併科 5,000 萬 | 3 年以上 10 年以下,得併科 5,000 萬 |
| 致人於死 | 無期徒刑或 7 年以上有期徒刑,得併科 1 億 | 無期徒刑或 7 年以上有期徒刑,得併科 1 億 |
| 指揮中心期間加重 | 加重二分之一 | 加重二分之一 |
| 工具型共犯 | 不適用 | 製作專供犯罪用電腦程式者同罰 |
其他國家怎麼規定 6 國
AI 輔助整理之對應參考,非官方對照,以各國原文為準
🔒還有 10 題問答 · 易混淆概念對照 · 6 國規定比較
把多條並列逐欄比較