新聞正文
中央訊息(中央社記者 趙敏雅 台北11日電)為防止公務出國期間機密遭竊取,數發部公布公務出國資通訊設備管理須知,凡屬重要人員,包括政務人員及秘書、涉及國安或重大利益、攜有高度機敏資料或具有其存取權限等人士,前往高資安風險地區,不可攜帶平常使用的公務設備或存有公務資料的私人設備,返國後應先完成設備的資安檢測,確認安全無虞才能使用。 數發部資安署今天舉辦記者會,署長蔡福隆表示,出國期間資料保密與資訊安全是重要議題,防護重點包括資料加密、通訊管道及設備安全等,因此訂定公務出國資通訊設備管理須知,相關措施不僅適用於公務機關,也可供企業商務出國時參考。
資安署法規及國合組組長邱俊惟簡報指出,公務出國資通訊設備管理須知於7月1日公布,適用於全國各級公務機關,為防止公務出國期間機密資料遭竊取、竄改、毀損、滅失或洩漏,依人員身分及出國地區的資安風險採取分級管理方式,分為一般管理措施及進階管理措施。 邱俊惟表示,中央及地方機關人員公務出國應遵循一般管理措施,出國前應先做好設備安全準備,如確認公務用電腦或手機只安裝合法且工作需要的軟體,完成政府或機關規定的安全設定,將作業系統和防毒軟體更新到最新版本,關閉電子郵件中容易遭到攻擊的功能,並事先備份重要公務資料。 他指出,出國期間,應優先使用電信漫遊或可信任的SIM卡、eSIM服務,不要使用公共Wi-Fi,降低資料外洩或遭駭客攻擊的風險。
傳送公務資料時,宜使用公務電子郵件,必要時加密後再傳送。 同時妥善保管公務設備。 如果發現設備疑似遭到駭客入侵、遺失或被偷,應立即通知所屬機關,依規定採取後續處理措施。 邱俊惟表示,返國後,應將公務設備交由機關資訊人員進行資安檢查,必要時保留相關紀錄並清除設備資料,確認沒有安全問題後再繼續使用,以降低資安風險。
邱俊惟表示,被歸類於重要人員者,包括政務人員及秘書、涉及國安或重大利益、攜有高度機敏資料或具有其存取權限等人士,若前往一般資安風險地區,也是遵照一般管理措施辦理,但如前往高資安風險地區,除一般管理措施外,還需要遵循進階管理措施,包括重要人員不可攜帶平常使用的公務設備,也不可攜帶存有公務資料的私人設備,應使用機關提供、已恢復原廠設定的臨時設備。 他指出,出國前應另外建立臨時使用的電子郵件帳號及具有端對端加密功能的通訊軟體帳號,返國後立即刪除。 手機需保持關機或開啟飛航模式,避免連接來源不明的USB裝置。 返國後,應先完成設備的資安檢測並恢復原廠設定,確認安全無虞後,才能再次使用,以降低在高風險地區可能遭受網路攻擊或資料外洩的風險。
蔡福隆表示,高風險地區包括中國、香港、澳門等。 這份須知屬於行政規則,不另訂罰則,若公務人員違反相關規定,依據資安法,由所屬機關進行處理。 資安署強調,面對全球資安威脅持續升高,公務出國期間已成為政府資安防護重要環節,未來將持續協助中央及地方機關落實公務出國資通訊設備管理措施,透過制度化管理、設備安全檢測及資安意識提升,強化政府整體資安防護。 (編輯:萬淑彰)1150811選擇與事實站在一起,您的每一份贊助,都是守護新聞自由的力量下載中央社「一手新聞」APP,即時掌握最新消息本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。