site logo: www.epochtimes.com

个资外泄仅罚20万元 郑文灿:拟修法提高

国家资通安全研究院10日上午举行揭牌典礼,总统蔡 英文(左4)、行政院副院长暨资安长郑文灿(右 4)、数位发展部长唐凤(左3)等人出席并合影。(中央社)
人气: 39
【字号】    
   标签: tags: , , ,

【大纪元2023年02月10日讯】(大纪元记者吴旻洲台湾台北报导)首个专责资安的行政法人“国家资通安全研究院”(资安院)10日揭牌,行政院副院长郑文灿致词表示,近期公私部门发生重大个资外泄案,包含iRent个资外泄事件,根据个资法最高可罚20万元,评估此罚则太轻,研拟推动修法,将罚则提高。

资安院10日举行揭牌典礼,总统蔡英文致词时表示,“资安就是国安”是她一直强调的战略概念,面对国际上复杂多变的资安威胁,政府不断努力打造更高层级的国家资安联防体系,因应境外势力的复合式资安作战。

蔡英文指出,去年8月成立专责的数位发展部,是为推动国家整体的数位转型,打下重要基础;而今天成立的资安院,则是国家级的资安行政法人,集结产学研各界最优秀的人才。未来资安院将全力推动前瞻资安科技的研发、应用及服务,并致力提升关键资讯系统,以及基础设施的防护能力。

为强化公部门的资安韧性,蔡英文表示,数位部从去年就开始推动“T-Road”系统,也就是政府跨部门间的资料传输,全程以机关凭证加密,不和外部连通,为资安提供更严密的保障。并要在此基础上导入“零信任”验证制度,任何资料的近用,都要进行身份、设备、行为模式的3重验证,防止资料的窃取和外泄。

她表示,预计在今年底前,全面在T-Road系统当中,导入三重验证的零信任机制;接下来,也预计在2年内,优先辅导拥有大量人民个资的A级机关,再继续辅导B级机关和其他县市,陆续导入。

有关民间资安的部分,她说,将召开跨部会的个资保护执行联系会议,强化监督通报的机制,数位部也针对自身主管的电商业者,强力监督要求检测、改善资安系统,政府也主动提供资源,一起协助电商业者强化资安。

防公私部门个资外泄 唐凤交办2大任务

对于近期各界关切公私部门的资安议题,资安院董事长唐凤也亲自交办2大任务,首先是公部门方面,只要涉及全国个资相关公务机关,必须加速导入零信任和T-Road制度,强化端点守门的机制,防止有心人在收发两端窃取资料、监守自盗的异常行为。

其次则是私部门领域,唐凤说,行政院已经将数位部纳入国发会重大个资外泄的案件联系机制,台湾电脑网路危机处理暨协调中心(TWCERT/CC)可以即时介入协助、资安院给予处理建议,或是主管机关后续的行政检查,资安院也会协助协助检视、改进系统架构。

唐凤强调,将会责成资安院广征各界专业人才,提升自主开发实力、协同产学界共同努力,建构更灵敏、坚韧的数位防护盾。

个资外泄修法 郑文灿:会最短时间完成

行政院副院长郑文灿表示,关于个资外泄处置方式,政院已拟定新的做法,包含此次iRent个资外泄事件,3天内由行政检查小组会同资安院进行行政检查,10天内针对个资外泄作成调查报告,事件2周内要做成处分决策。

个资法多年未修,针对非公务机关违法情事最高可罚20万元,郑文灿表示,国发会和数位部评估后认为罚则太轻,将会推动修法,把罚则提高;尤其各界十分重视个资保护,公私部门都应该更重视。

此外,宪法法庭已判决,明年8月前要针对个资保护有独立监督机制,郑文灿强调,会在个资法修法里面同步落实,这2大项工作一定会在最短时间完成。

责任编辑:郑桦

评论