政府重要人員訪中 數發部:不得攜帶常用公務設備
數發部指出,被列為「重要人員」的政務及公務人員若前往中國等高資安風險地區,不得攜帶平時使用的公務設備或存有公務資料的私人設備,應改用臨時設備。出國期間也應避免使用公共Wi-Fi,且妥善保管設備,返國後須完成資安檢查,以降低跨境資安及公務資料外洩風險。
數發部7月1日公布「公務出國資通訊設備管理須知」,資安署長蔡福隆11日指出,該須知針對公務人員出國期間建立一致性管理機制,相關措施不僅適用政府機關,也可作為企業商務人士出國時參考。他說:『(原音)我們特別訂定公務出國的資通設備管理指引,主要規範一般公務人員出國的時候特別要去注意,包含資通安全、資料保密等等。不僅是用於公務機關,其實企業也可以參考。』
資安署指出,被列為「重要人員」者包含政務人員及其秘書、涉及國家安全或重大利益,以及攜有高度機敏資料或具相關存取權限者,若要前往一般資安風險地區,需依「一般管理措施」辦理;若前往中國等高資安風險地區,須額外遵循「進階管理措施」。
根據「進階管理措施」,重要人員不得攜帶平時使用的公務設備,也不得攜帶存有公務資料的私人設備,應改用機關提供、已恢復原廠設定的臨時設備。出國前須建立臨時電子郵件帳號及具備端對端加密功能的通訊軟體帳號,並在回國後立即刪除。
蔡福隆表示,相關規範屬行政規則,因此不另訂罰則;若公務人員違反相關規定,將依資安法及機關內部管理規範,由所屬機關進行處理。
資安署說明,出國期間,手機應保持關機或開啟飛航模式,並避免連接來源不明的USB裝置;返國後須完成設備資安檢測,並恢復原廠設定,確認安全無虞後才能再次使用,以降低在高風險地區遭受網路攻擊或資料外洩的風險。
資安署表示,面對全球資安威脅升高,公務出國已成政府資安防護重要環節,未來將協助中央及地方機關落實設備管理、資安檢測等措施,強化政府整體資安防護。(編輯:鍾錦隆)