資安署提醒公務出國落實資安管理 確保資料安全
記者吳典叡/臺北報導
為提升政府機關公務出國期間資安管理機制,數位發展部資安署今(11)日公布「公務出國(含大陸地區、香港及澳門)資通訊設備管理須知」,公務出國應落實「出國前、出國期間、返國後」三階段資安管理措施,包括做好設備安全整備、避免使用公共Wi-Fi、妥善保管公務設備及返國後完成資安檢查等,以降低跨境資安風險,確保公務資料安全。
數發部於7月1日公布「公務出國資通訊設備管理須知」,資安署長蔡福隆今日指出,該須知針對公務人員出國期間建立一致性管理機制,主要規範一般公務人員出國時,特別注意包含資通安全、資料保密等。相關措施不僅適用政府機關,也可作為企業商務人士出國時參考。
資安署指出,被列為「重要人員」者包含政務人員及其秘書、涉及國家安全或重大利益,以及攜有高度機敏資料或具相關存取權限者,若要前往一般資安風險地區,需依「一般管理措施」辦理;若前往大陸等高資安風險地區,須額外遵循「進階管理措施」。
根據「進階管理措施」,重要人員不得攜帶平時使用的公務設備,也不得攜帶存有公務資料的私人設備,應改用機關提供、已恢復原廠設定的臨時設備。出國前須建立臨時電子郵件帳號及具備端對端加密功能的通訊軟體帳號,並在回國後立即刪除。
蔡福隆表示,相關規範屬行政規則,因此不另訂罰則;若公務人員違反相關規定,將依資安法及機關內部管理規範,由所屬機關進行處理。
資安署說明,出國期間,應優先使用電信漫遊或可信任的SIM卡、eSIM服務,不要使用公共Wi-Fi,以降低資料外洩或遭駭客攻擊的風險。傳送公務資料時,宜使用公務電子郵件,必要時加密後再傳送。同時,要妥善保管公務設備。如果發現設備疑似遭到駭客入侵、遺失或被偷,應立即通知所屬機關,並依規定採取後續處理措施;返國後,應將公務設備交由機關資訊人員進行資安檢查,必要時保留相關紀錄並清除設備資料,確認安全無虞後才能再次使用,以降低在高風險地區遭受網路攻擊或資料外洩的風險。
資安署強調,面對全球資安威脅升高,公務出國已成政府資安防護重要環節,未來將協助中央及地方機關落實設備管理、資安檢測等措施,強化政府整體資安防護。