熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 6 分鐘6 分鐘6 分

資通安全管理法29

快速跳轉

特定公務機關未依第二十四條第二項規定,通報資通安全事件,由中央目的事業主管機關處新臺幣三十萬元以上一千萬元以下罰鍰,並令限期改正;屆期未改正者,次處罰之。

白話與解析 AI 輔助整理,以原文為準

重點摘要資通安全管理法第29條:特定非公務機關未依時限通報資安事件,處三十萬至一千萬元罰鍰並令限期改正,逾期按次處罰。

Q · 公司被駭沒通報會被罰嗎?

會,未依時限通報最高罰一千萬,還能按次處罰

依資通安全管理法第29條,特定非公務機關(關鍵基礎設施提供者、公營事業、政府捐助財團法人)若未依第24條第2項在時限內通報資安事件,由中央目的事業主管機關處新臺幣三十萬元以上一千萬元以下罰鍰,並令限期改正;屆期未改正者得按次處罰。要點是:罰的不是「被駭」,而是「被駭了不通報」。

白話解讀

公司被駭客打進來,多數高層的第一反應是「不要讓外面知道」。第29條就是專門懲罰這個直覺的。它規定特定非公務機關(關鍵基礎設施、公營事業、政府捐助財團法人)如果沒有依第24條第2項在規定時限內通報資安事件,會被中央目的事業主管機關處新臺幣三十萬元以上、一千萬元以下罰鍰,並且令你限期改正,逾期不改還能按次處罰。注意這條罰的不是「被駭」這件事,被駭不一定有罪,罰的是「被駭了卻不通報」。資安事件的破壞力會擴散,主管機關需要即時掌握以防同類攻擊蔓延到其他關鍵基礎設施。所以這條把「隱匿」的代價,設計成可能比事件本身的損失更痛。知道這條的人,出事時會先看通報時鐘;不知道的人,會花寶貴的時間想怎麼蓋掉,結果兩頭落空。

法律定性

資通安全管理法第29條是針對特定非公務機關違反資安事件通報義務的行政罰則。當關鍵基礎設施提供者、公營事業或政府捐助之財團法人未依第24條第2項規定於時限內通報資通安全事件時,得處三十萬元以上一千萬元以下罰鍰並令限期改正,逾期未改正者按次處罰,目的在確保主管機關能即時掌握事件以阻斷攻擊橫向擴散。

試算與流程

AI 輔助整理,以條文原文為準

大家也在問 AI 輔助整理

Q1公司被駭客攻擊,一定要通報嗎?不報會怎樣?

如果你是特定非公務機關,依第24條第2項對符合等級的資安事件有通報義務。沒在時限內通報,依第29條會被處三十萬元以上一千萬元以下罰鍰,並令限期改正,逾期不改還能按次處罰。內行人提示:這條罰的是『不通報』不是『被駭』,與其想怎麼隱瞞,不如準時通報。(本數據請以現行法為準)

Q2事件還沒查清楚,可以等查清楚再通報嗎?

不行,通報時限是硬性的。正確做法是先依規定通報已知部分,後續再依查得事證補充通報、提出調查處理及改善報告。內行人提示:很多公司卡在『等查清楚』或『等內部簽核跑完』而錯過時限,先報已知資訊不會害你,錯過時限才會。

Q3「按次處罰」是什麼意思?會一直被罰嗎?

意思是主管機關令你限期改正後,若逾期仍未改正,可按次連續處罰,不是只罰一次。三十萬起跳一次次累加。內行人提示:收到限期改正通知後,最理性的做法是在期限內完成改正並留下證據,斷掉按次處罰的滾動。

Q4公司被駭客攻擊要通報嗎?

若你是特定非公務機關,依第24條第2項對符合等級的資安事件有通報義務,未依時限通報依第29條開罰。

Q5資通安全管理法第29條是什麼?

針對特定非公務機關未依時限通報資安事件的行政罰則,罰鍰30萬至1000萬並可按次處罰。

Q6什麼是特定非公務機關?

指關鍵基礎設施提供者、公營事業及政府捐助之財團法人,不含一般私人企業。

Q7什麼叫資通安全事件通報?

機關發生資安事件時依法定時限與級別向主管機關報告的義務,來源是第24條第2項。

Q8資安事件要怎麼通報?

確認事件等級→依第24條第2項在時限內通報→資訊不全先報已知→啟動內部應變→後續補充通報。

Q9資安法第29條罰鍰怎麼算?

區間30萬至1000萬,依情節輕重與機關規模裁量;限期改正後逾期未改可按次累加。

Q10收到限期改正令該怎麼處理?

在期限內完成改正並留存改正證據,斷掉按次處罰滾動,必要時提訴願爭執。

Q11怎麼證明自己有準時通報?

留存通報的時間戳記、通報內容與系統紀錄,這是日後證明準時通報的關鍵。

Q12第29條 vs 第30條差在哪?

第29條罰未通報、直接科罰鍰並限期改正;第30條多為先令限期改正、屆期未改才罰(請以現行法為準)。

容易搞混的概念 AI 輔助整理

對照項目第29條第30條第31條
適用條文資安法第29條資安法第30條資安法第31條
違反行為未依第24條第2項通報資安事件其他法定義務違反(如未完成改善等)規避、妨礙或拒絕第25條第3項調查
罰鍰額度30萬–1000萬元先令限期改正,屆期未改正才罰(請以現行法為準)規避妨礙拒絕調查之罰鍰(請以現行法為準)
罰則機制罰鍰+限期改正+按次處罰限期改正前置妨礙調查型罰鍰

第29條

適用條文
資安法第29條
違反行為
未依第24條第2項通報資安事件
罰鍰額度
30萬–1000萬元
罰則機制
罰鍰+限期改正+按次處罰

第30條

適用條文
資安法第30條
違反行為
其他法定義務違反(如未完成改善等)
罰鍰額度
先令限期改正,屆期未改正才罰(請以現行法為準)
罰則機制
限期改正前置

第31條

適用條文
資安法第31條
違反行為
規避、妨礙或拒絕第25條第3項調查
罰鍰額度
規避妨礙拒絕調查之罰鍰(請以現行法為準)
罰則機制
妨礙調查型罰鍰

其他國家怎麼規定 5

韓國정보통신망 이용촉진 및 정보보호 등에 관한 법률 제48조의3(침해사고의 신고)
中國中华人民共和国网络安全法 第25条、第56条(网络安全事件应急处置与报告)
德國BSI-Gesetz (BSIG) § 8b(Meldepflicht für Betreiber Kritischer Infrastrukturen,現由 NIS2 更新)
法國Code de la défense art. L1332-6-2(obligation de notification d'incident des opérateurs d'importance vitale)
美國Cyber Incident Reporting for Critical Infrastructure Act of 2022 (CIRCIA), 6 U.S.C. § 681b

AI 輔助整理之對應參考,非官方對照,以各國原文為準

立法沿革 1

(1140829 全文修正)

特定非公務機關未依第二十四條第二項規定,通報資通安全事件,由中央目的事業主管機關處新臺幣三十萬元以上一千萬元以下罰鍰,並令限期改正;屆期未改正者,按次處罰之。

立法理由一、條次變更。   二、配合原第十八條之條次變更,修正所引條次,並針對特定非公務機關未依第二十四條第二項規定,通報資通安全事件,提高罰則,以強化資通安全守護。

(1140829 全文修正)

一、條次變更。   二、配合原第十八條之條次變更,修正所引條次,並針對特定非公務機關未依第二十四條第二項規定,通報資通安全事件,提高罰則,以強化資通安全守護。

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

資通安全管理法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 資通安全管理法第 29 條規定:「特定非公務機關未依第二十四條第二項規定,通報資通安全事件,由中央目的事業主管機關處新臺幣三十萬元…」(全文收錄於法律人 LawPlayer,條文以全國法規資料庫為準)。
  2. 資通安全管理法第 29 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 資通安全管理法第 29 條的立法沿革共 1 個版本,收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。