新闻笔记 · IDAEO AI News

#资安政策

防公务出国机密遭窃 数发部:高风险区不可携带常用设备

发布者:

TL;DR · 这代表什么

高资安风险区禁止携带常用公务设备,返国须完成资安检测。

新闻正文

完整中文翻译制作中,以下为原文。

中央消息(中央社记者 赵敏雅 台北11日电)为防止公务出国期间机密遭窃取,数发部公布公务出国资通信设备管理须知,凡属重要人员,包括政务人员及秘书、涉及国安或重大利益、携有高度机敏数据或具有其访问权限等人士,前往高资安风险地区,不可携带平常使用的公务设备或存有公务数据的私人设备,返国后应先完成设备的资安检测,确认安全无虞才能使用。 数发部资安署今天举办记者会,署长蔡福隆表示,出国期间数据保密与信息安全是重要议题,防护重点包括数据加密、通信管道及设备安全等,因此订定公务出国资通信设备管理须知,相关措施不仅适用于公务机关,也可供企业商务出国时参考。

资安署法规及国合组组长邱俊惟演示文稿指出,公务出国资通信设备管理须知于7月1日公布,适用于全国各级公务机关,为防止公务出国期间机密数据遭窃取、窜改、毁损、灭失或泄漏,依人员身分及出国地区的资安风险采取分级管理方式,分为一般管理措施及高端管理措施。 邱俊惟表示,中央及地方机关人员公务出国应遵循一般管理措施,出国前应先做好设备安全准备,如确认公务用电脑或手机只安装合法且工作需要的软件,完成政府或机关规定的安全设置,将操作系统和杀毒软件更新到最新版本,关闭电子邮件中容易遭到攻击的功能,并事先备份重要公务数据。 他指出,出国期间,应优先使用电信漫游或可信任的SIM卡、eSIM服务,不要使用公共Wi-Fi,降低数据外泄或遭黑客攻击的风险。

发送公务数据时,宜使用公务电子邮件,必要时加密后再发送。 同时妥善保管公务设备。 如果发现设备疑似遭到黑客入侵、遗失或被偷,应立即通知所属机关,依规定采取后续处理措施。 邱俊惟表示,返国后,应将公务设备交由机关信息人员进行资安检查,必要时保留相关纪录并清除设备数据,确认没有安全问题后再继续使用,以降低资安风险。

邱俊惟表示,被归类于重要人员者,包括政务人员及秘书、涉及国安或重大利益、携有高度机敏数据或具有其访问权限等人士,若前往一般资安风险地区,也是遵照一般管理措施办理,但如前往高资安风险地区,除一般管理措施外,还需要遵循高端管理措施,包括重要人员不可携带平常使用的公务设备,也不可携带存有公务数据的私人设备,应使用机关提供、已恢复原厂设置的临时设备。 他指出,出国前应另外创建临时使用的电子邮件帐号及具有端对端加密功能的通信软件帐号,返国后立即删除。 手机需保持关机或打开飞行模式,避免连接来源不明的USB设备。 返国后,应先完成设备的资安检测并恢复原厂设置,确认安全无虞后,才能再次使用,以降低在高风险地区可能遭受网络攻击或数据外泄的风险。

蔡福隆表示,高风险地区包括中国、香港、澳门等。 这份须知属于行政规则,不另订罚则,若公务人员违反相关规定,依据资安法,由所属机关进行处理。 资安署强调,面对全球资安威胁持续升高,公务出国期间已成为政府资安防护重要环节,未来将持续协助中央及地方机关落实公务出国资通信设备管理措施,通过制度化管理、设备安全检测及资安意识提升,强化政府整体资安防护。 (编辑:万淑彰)1150811选择与事实站在一起,您的每一份赞助,都是守护新闻自由的力量下载中央社「一手新闻」APP,即时掌握最新消息本网站之文本、图片及影音,非经授权,不得转载、公开播送或公开传输及利用。

今日小测

高资安风险地区包含哪些地方?