• 沒有找到結果。

資通安全情資分享辦法

N/A
N/A
Protected

Academic year: 2022

Share "資通安全情資分享辦法"

Copied!
3
0
0

加載中.... (立即查看全文)

全文

(1)

1

資通安全情資分享辦法

第一條 本辦法依資通安全管理法(以下簡稱本法)第八條 第二項規定訂定之。

第二條 本辦法所稱資通安全情資(以下簡稱情資),指包 括下列任一款內容之資訊:

一、資通系統之惡意偵察或情蒐活動。

二、資通系統之安全漏洞。

三、使資通系統安全控制措施無效或利用安全漏洞 之方法。

四、與惡意程式相關之資訊。

五、資通安全事件造成之實際損害或可能產生之負 面影響。

六、用以偵測、預防或因應前五款情形,或降低其 損害之相關措施。

七、其他與資通安全事件相關之技術性資訊。

第三條 主管機關應就情資分享事宜進行國際合作。

主管機關應適時與公務機關進行情資分享。

公務機關應適時與主管機關進行情資分享。但情資 已依前項規定分享或已經公開者,不在此限。

中央目的事業主管機關應適時與其所管之特定非公 務機關進行情資分享。

特定非公務機關得與中央目的事業主管機關進行情 資分享。

第四條 情資有下列情形之一者,不得分享:

一、涉及個人、法人或團體營業上秘密或經營事業 有關之資訊,其公開或提供有侵害公務機關、

個人、法人或團體之權利或其他正當利益。但 法規另有規定,或對公益有必要,或為保護人

(2)

2

民生命、身體、健康有必要,或經當事人同意 者,不在此限。

二、其他依法規規定應秘密或應限制、禁止公開之 情形。

情資含有前項不得分享之內容者,得僅就其他部分 分享之。

第五條 公務機關或特定非公務機關(以下簡稱各機關)進 行情資分享,應就情資進行分析及整合,並規劃適當之 安全維護措施,避免情資內容、個人資料或依法規規定 不得分享之資訊外洩,或遭未經授權之存取或竄改。

第六條 各機關應就所接受之情資,辨識其來源之可靠性及 時效性,及時進行威脅與弱點分析及研判潛在風險,並 採取對應之預防或應變措施。

第七條 各機關進行情資整合時,得依情資之來源、接收日 期、可用期間、類別、威脅指標特性及其他適當項目與 內部情資進行關聯分析。

公務機關應就整合後發現之新型威脅情資進行分享。

第八條 各機關應就所接收之情資,採取適當之安全維護措 施,避免情資內容、個人資料或依法規規定不得分享之 資訊外洩,或遭未經授權之存取或竄改。

第九條 各機關進行情資分享,應分別依主管機關或中央目 的事業主管機關指定之方式為之。

各機關因故無法依前項規定方式進行情資分享者,

分別經主管機關或中央目的事業主管機關同意後,得以 下列方式之一為之:

一、書面。

二、傳真。

三、電子郵件。

四、資訊系統。

(3)

3

五、其他適當方式。

第十條 未適用本法之個人、法人或團體,經主管機關或中 央目的事業主管機關同意後,得與其進行情資分享。

主管機關或中央目的事業主管機關同意前項個人、

法人或團體進行情資分享,應以書面與其約定應遵守第 四條至前條之規定。

第十一條 本辦法施行日期,由主管機關定之。

參考文獻

相關文件

十四、 各機關應針對管理、業務及資訊等不同工作類別之需求,定期辦理 資訊安全教育訓練及宣導,建立員工資訊安全認知,提升機關資訊 安全水準。.

□第5款 經公職人員進用之機要人員 機要人員之服務機關: 職稱:.. □第6款 各級民意代表之助理

主管機關擇定前項受稽核機關時,應綜合考量其業 務之重要性與機敏性、資通系統之規模與性質、資通安

如未確實遵循資通系統 設置或運作涉及之資通 安全相關法令,可能使 資通系統受影響而導致 資通安全事件,或影響 他人合法權益或機關執

答:國家機密保護法(以下簡稱本法)第 26 條第 1 項各 款所定人員出境,應於出境 20 日前檢具出境行程等 相關書面資料,為本法施行細則第 32

5 個資法第二十七條 非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個

2、公開內容:各機關團體有依本法第14條第2項、第3項 規定應公開身分關係之補助或交易資料時,均得使用

(一)本公告未盡事宜,悉依各機關職務代理應行注意事項及行政院所屬機關約僱人員僱