數發部資安署11日召開記者會,公布「公務出國資通訊設備管理須知」,以防範公務人員出國執行公務時,公務相關資料外洩風險。根據該管理須知,包含中央及地方機關之公務人員,因公出國時均應遵守「一般管理措施」;若是政務人員及其秘書、涉及國安或重大利益、攜有高度機敏資料者等特定重要人員,前往中國、香港與澳門等高資安風險地區時,須另外遵守「進階管理措施」。資安署說明,進階管理措施包括不得攜帶平常使用的公務資通裝備,或是存有公務資料的私人設備,須改為攜帶由機關配發、已恢復原廠設定的臨時設備,並於出國前設立臨時電子郵件,以及點對點加密功能通訊軟體帳號。此外,重要人員公務出國期間,上網應使用無痕模式等不儲存瀏覽紀錄方式;與國內單位聯繫時,宜使用支援點對點加密功能的通訊軟體帳號,並避免使用真實姓名;返國後也應完成臨時設備資安檢測,並恢復原廠設定。至於一般管理措施方面,公務人員因公出國時雖可攜帶機關配發的公務通訊設備,但出國前應確保設備僅安裝合法、且為工作需要的軟體,並完成政府或機關要求的安全設定,將作業系統和防毒軟體更新到最新版本。資安署也提醒,公務人員因公出國期間,應使用漫遊或來源可信任的SIM卡、eSIM服務上網,避免使用任何公共WiFi;若需與機關傳遞公務資料,應使用公務電子郵件並加密;若設備疑遭駭或遺失、遭竊,則應立即通知所屬機關,並於返國後將設備送交資安檢查,必要時保留相關紀錄並清除設備資料。資安署表示,此管理須知為行政規則、未另訂罰則,若公務人員違反相關規定,將請所屬機關依《資安法》處理。
FACT BOX ・ 要点整理
- 出典:PR Times
- 分類:政策