熱門推薦罰單破解實戰交通警察名師 25 年經驗,親授警察臨檢、檢舉魔人、科技執法、車禍糾紛的執法邏輯看課程介紹
購物車我的課程我的書籤免費註冊

資料來源:全國法規資料庫、立法院法律系統全國法規資料庫來源閱讀時間 6 分鐘6 分鐘6 分

資通安全管理法27

快速跳轉
  1. 1.中央目的事業主管機關對特定公務機關下載、安裝或使用危害國家資通安全產品,得予以限制或禁止;特定非公務機關自行或委外營運場所提供公眾視聽或使用之傳播設備及網際網路接取服務,於維護資通安全之必要時,亦同。但因務需求且無其他替代方案者,經該特定非公務機關資通安全長可,函報中央目的事業主管機關核定後,得以專案方式使用,並列冊管理。
  2. 2.前項對特定非公務機關限制或禁止使用危害國家資通安全產品之管控措施,由中央目的事業主管機關訂定,報主管機關備查。

白話與解析 AI 輔助整理,以原文為準

重點摘要資通安全管理法第 27 條授權中央目的事業主管機關限制或禁止特定非公務機關使用危害國家資通安全產品,但業務必要且無替代方案者可經核可專案使用。

Q · 被列為危害國家資通安全的產品,真的完全不能用嗎?

原則不行,但可走專案核可程序合法續用

依資通安全管理法第 27 條第一項但書,被列管的危害國家資通安全產品並非絕對禁用。若特定非公務機關確有業務需求、且無其他替代方案,經該機關資通安全長核可、函報中央目的事業主管機關核定後,可以專案方式繼續使用,並須列冊管理。三道關卡(資通安全長核可、函報核定、列冊)缺一不可,少一個就不算合法續用。

白話解讀

有一份你大概沒仔細看過的清單,上面列著哪些產品被國家認定會威脅資通安全。第27條給了中央目的事業主管機關一把開關:它可以限制或禁止你公司下載、安裝或使用這些「危害國家資通安全產品」,連你大廳那台對公眾播放的數位看板、會議室的視訊設備、提供民眾用的網際網路接取服務都管得到。如果你在關鍵基礎設施或公營事業負責採購或資訊,這條直接改寫你的採購規則:便宜好用不再是唯一考量,產品的「來源」可能讓它整批不能用。但這條也留了一道後門:真的有業務需求又找不到替代方案,經過你公司資通安全長核可、函報主管機關核定後,可以用專案方式繼續使用並列冊管理。知道這道後門的人能合法續用,不知道的直接被禁。

法律定性

資通安全管理法第 27 條為特定非公務機關的「危害產品管制」規範,授權中央目的事業主管機關得限制或禁止特定非公務機關下載、安裝或使用危害國家資通安全產品,並及於其提供公眾視聽或使用之傳播設備與網際網路接取服務;同時於但書保留「業務需求且無替代方案」的專案使用例外,第二項並授權各中央目的事業主管機關訂定管控措施報主管機關備查。

試算與流程

AI 輔助整理,以條文原文為準

大家也在問 AI 輔助整理

Q1什麼叫「危害國家資通安全產品」?有清單可以查嗎?

指經主管機關認定、使用後可能危害國家資通安全的資通訊軟硬體或服務,常見對象包括特定境外廠牌的監控設備、網通設備與部分應用程式。主管機關會公告相關清單與管控措施,第二項也明定管控措施由中央目的事業主管機關訂定後報主管機關備查。清單和管控辦法會隨地緣政治和技術更新,採購前一定要查最新版。

Q2業務單位說某個被禁的軟體真的非用不可,完全沒辦法嗎?

有辦法,但要走程序。但書規定因業務需求且無其他替代方案時,經機關的資通安全長核可、函報中央目的事業主管機關核定後,可以用專案方式使用並列冊管理。三個條件缺一不可,主管機關查的是書面核可和列冊紀錄,口頭同意不算。

Q3我們是民營公司,這條也管得到我們嗎?

要看你公司有沒有被指定為特定非公務機關,也就是關鍵基礎設施提供者、公營事業或政府捐助的財團法人。被指定了就受這條管制,連你提供給公眾視聽或使用的傳播設備、網際網路接取服務都包含在內。沒被指定的純民營公司不在強制範圍。

Q4危害國家資通安全產品是什麼?

經主管機關認定、使用後可能危害國家資通安全的資通訊軟硬體或服務,常見對象為特定境外廠牌監控、網通設備與部分應用程式,主管機關會公告清單。

Q5資通安全管理法第27條在管什麼?

管特定非公務機關使用危害國家資通安全產品,授權中央目的事業主管機關限制或禁止,並設專案核可但書。

Q6什麼叫特定非公務機關?

關鍵基礎設施提供者、公營事業、政府捐助之財團法人,三類受本法管制的非公務主體。

Q7傳播設備和網路接取服務也算管制範圍嗎?

算。條文明列自行或委外營運場所提供公眾視聽或使用之傳播設備及網際網路接取服務都納入。

Q8資通安全管理法第27條怎麼合規?

採購前比對危害產品清單 → 評估替代方案 → 既有設備盤點 → 真有需求走但書專案核可。

Q9被禁產品要走專案使用怎麼申請?

備齊書面說明 → 資通安全長核可 → 函報中央目的事業主管機關核定 → 列冊管理,四步缺一不可。

Q10危害產品清單去哪裡查?

查主管機關(數位發展部)公告之危害國家資通安全產品清單與最新管控措施,採購前確認最新版。

Q11既有設備已是危害產品怎麼處理?

限期下架或汰換,或符合但書時補辦專案核可程序,並保留汰換與核可紀錄備查。

Q12第27條和第11條差在哪?

第11條管公務機關、原則一律禁用;第27條管特定非公務機關、由中央目的事業主管機關得限制或禁止,主體與密度不同。

容易搞混的概念 AI 輔助整理

比較面向article_11article_27
義務主體公務機關特定非公務機關(關鍵基礎設施/公營事業/政府捐助財團法人)
管制強度原則不得下載、安裝或使用中央目的事業主管機關得限制或禁止
例外出口亦設專案核可但書業務需求且無替代方案,經資通安全長核可、函報核定後專案使用
管控措施訂定者主管機關中央目的事業主管機關訂定,報主管機關備查

article_11

義務主體
公務機關
管制強度
原則不得下載、安裝或使用
例外出口
亦設專案核可但書
管控措施訂定者
主管機關

article_27

義務主體
特定非公務機關(關鍵基礎設施/公營事業/政府捐助財團法人)
管制強度
中央目的事業主管機關得限制或禁止
例外出口
業務需求且無替代方案,經資通安全長核可、函報核定後專案使用
管控措施訂定者
中央目的事業主管機關訂定,報主管機關備查

其他國家怎麼規定 5

日本経済安全保障推進法(特定重要設備の事前審査制度)
中國网络安全法 第35条(关键信息基础设施采购网络安全审查)
德國BSIG § 9b(Untersagung des Einsatzes kritischer Komponenten)
法國Loi n° 2019-810 du 1er août 2019(régime d'autorisation ANSSI pour les équipements de réseaux 5G)
美國Section 889 NDAA 2019 + FCC Covered List(Secure and Trusted Communications Networks Act)

AI 輔助整理之對應參考,非官方對照,以各國原文為準

立法沿革 1

(1140829 全文修正)

中央目的事業主管機關對特定非公務機關下載、安裝或使用危害國家資通安全產品,得予以限制或禁止;特定非公務機關自行或委外營運場所提供公眾視聽或使用之傳播設備及網際網路接取服務,於維護資通安全之必要時,亦同。但因業務需求且無其他替代方案者,經該特定非公務機關資通安全長核可,函報中央目的事業主管機關核定後,得以專案方式使用,並列冊管理。   前項對特定非公務機關限制或禁止使用危害國家資通安全產品之管控措施,由中央目的事業主管機關訂定,報主管機關備查。

立法理由一、本條新增。   二、配合修正條文第十一條規定將危害國家資通安全產品限制使用之事項提升以法律位階規範,增訂中央目的事業主管機關為維護國家資通安全,對特定非公務機關下載、安裝或使用危害國家資通安全產品,得予以限制或禁止之規定。

  • 目的事業主管機關名詞
  • 名詞
  • 予以名詞
  • 公眾名詞
  • 名詞
  • 名詞
  • 核定名詞
  • 主管機關名詞
(1140829 全文修正)

一、本條新增。   二、配合修正條文第十一條規定將危害國家資通安全產品限制使用之事項提升以法律位階規範,增訂中央目的事業主管機關為維護國家資通安全,對特定非公務機關下載、安裝或使用危害國家資通安全產品,得予以限制或禁止之規定。

以全國法規資料庫公告為準

登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。

資通安全管理法 全文

原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。

事實摘要

以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。

  1. 資通安全管理法第 27 條規定:「中央目的事業主管機關對特定非公務機關下載、安裝或使用危害國家資通安全產品,得予以限制或禁止;特定…」(全文完整收錄於法律人 LawPlayer,條文以全國法規資料庫為準)。
  2. 資通安全管理法第 27 條的白話解說與適用重點整理收錄於法律人 LawPlayer 本頁解說區,條文原文以全國法規資料庫為準。
  3. 資通安全管理法第 27 條的立法沿革共 1 個版本,收錄於法律人 LawPlayer 本頁沿革區(資料來源:全國法規資料庫)。