重點摘要資通安全管理法第 27 條授權中央目的事業主管機關限制或禁止特定非公務機關使用危害國家資通安全產品,但業務必要且無替代方案者可經核可專案使用。
Q · 被列為危害國家資通安全的產品,真的完全不能用嗎?
原則不行,但可走專案核可程序合法續用
依資通安全管理法第 27 條第一項但書,被列管的危害國家資通安全產品並非絕對禁用。若特定非公務機關確有業務需求、且無其他替代方案,經該機關資通安全長核可、函報中央目的事業主管機關核定後,可以專案方式繼續使用,並須列冊管理。三道關卡(資通安全長核可、函報核定、列冊)缺一不可,少一個就不算合法續用。
有一份你大概沒仔細看過的清單,上面列著哪些產品被國家認定會威脅資通安全。第27條給了中央目的事業主管機關一把開關:它可以限制或禁止你公司下載、安裝或使用這些「危害國家資通安全產品」,連你大廳那台對公眾播放的數位看板、會議室的視訊設備、提供民眾用的網際網路接取服務都管得到。如果你在關鍵基礎設施或公營事業負責採購或資訊,這條直接改寫你的採購規則:便宜好用不再是唯一考量,產品的「來源」可能讓它整批不能用。但這條也留了一道後門:真的有業務需求又找不到替代方案,經過你公司資通安全長核可、函報主管機關核定後,可以用專案方式繼續使用並列冊管理。知道這道後門的人能合法續用,不知道的直接被禁。
資通安全管理法第 27 條為特定非公務機關的「危害產品管制」規範,授權中央目的事業主管機關得限制或禁止特定非公務機關下載、安裝或使用危害國家資通安全產品,並及於其提供公眾視聽或使用之傳播設備與網際網路接取服務;同時於但書保留「業務需求且無替代方案」的專案使用例外,第二項並授權各中央目的事業主管機關訂定管控措施報主管機關備查。
AI 輔助整理,以條文原文為準
指經主管機關認定、使用後可能危害國家資通安全的資通訊軟硬體或服務,常見對象包括特定境外廠牌的監控設備、網通設備與部分應用程式。主管機關會公告相關清單與管控措施,第二項也明定管控措施由中央目的事業主管機關訂定後報主管機關備查。清單和管控辦法會隨地緣政治和技術更新,採購前一定要查最新版。
有辦法,但要走程序。但書規定因業務需求且無其他替代方案時,經機關的資通安全長核可、函報中央目的事業主管機關核定後,可以用專案方式使用並列冊管理。三個條件缺一不可,主管機關查的是書面核可和列冊紀錄,口頭同意不算。
要看你公司有沒有被指定為特定非公務機關,也就是關鍵基礎設施提供者、公營事業或政府捐助的財團法人。被指定了就受這條管制,連你提供給公眾視聽或使用的傳播設備、網際網路接取服務都包含在內。沒被指定的純民營公司不在強制範圍。
經主管機關認定、使用後可能危害國家資通安全的資通訊軟硬體或服務,常見對象為特定境外廠牌監控、網通設備與部分應用程式,主管機關會公告清單。
管特定非公務機關使用危害國家資通安全產品,授權中央目的事業主管機關限制或禁止,並設專案核可但書。
關鍵基礎設施提供者、公營事業、政府捐助之財團法人,三類受本法管制的非公務主體。
算。條文明列自行或委外營運場所提供公眾視聽或使用之傳播設備及網際網路接取服務都納入。
採購前比對危害產品清單 → 評估替代方案 → 既有設備盤點 → 真有需求走但書專案核可。
備齊書面說明 → 資通安全長核可 → 函報中央目的事業主管機關核定 → 列冊管理,四步缺一不可。
查主管機關(數位發展部)公告之危害國家資通安全產品清單與最新管控措施,採購前確認最新版。
限期下架或汰換,或符合但書時補辦專案核可程序,並保留汰換與核可紀錄備查。
第11條管公務機關、原則一律禁用;第27條管特定非公務機關、由中央目的事業主管機關得限制或禁止,主體與密度不同。
| 比較面向 | article_11 | article_27 |
|---|---|---|
| 義務主體 | 公務機關 | 特定非公務機關(關鍵基礎設施/公營事業/政府捐助財團法人) |
| 管制強度 | 原則不得下載、安裝或使用 | 中央目的事業主管機關得限制或禁止 |
| 例外出口 | 亦設專案核可但書 | 業務需求且無替代方案,經資通安全長核可、函報核定後專案使用 |
| 管控措施訂定者 | 主管機關 | 中央目的事業主管機關訂定,報主管機關備查 |
AI 輔助整理之對應參考,非官方對照,以各國原文為準
中央目的事業主管機關對特定非公務機關下載、安裝或使用危害國家資通安全產品,得予以限制或禁止;特定非公務機關自行或委外營運場所提供公眾視聽或使用之傳播設備及網際網路接取服務,於維護資通安全之必要時,亦同。但因業務需求且無其他替代方案者,經該特定非公務機關資通安全長核可,函報中央目的事業主管機關核定後,得以專案方式使用,並列冊管理。 前項對特定非公務機關限制或禁止使用危害國家資通安全產品之管控措施,由中央目的事業主管機關訂定,報主管機關備查。
立法理由一、本條新增。 二、配合修正條文第十一條規定將危害國家資通安全產品限制使用之事項提升以法律位階規範,增訂中央目的事業主管機關為維護國家資通安全,對特定非公務機關下載、安裝或使用危害國家資通安全產品,得予以限制或禁止之規定。
一、本條新增。 二、配合修正條文第十一條規定將危害國家資通安全產品限制使用之事項提升以法律位階規範,增訂中央目的事業主管機關為維護國家資通安全,對特定非公務機關下載、安裝或使用危害國家資通安全產品,得予以限制或禁止之規定。
以全國法規資料庫公告為準
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。
以下各句為自含語境之客觀事實描述;引用請以全國法規資料庫為準。