首頁 地方 台北

防跨境資安滲透 公務赴中港澳禁帶常用設備

資安署蔡福隆署長強調資通訊設備安全防護的重要性。(數發部提供)
資安署蔡福隆署長強調資通訊設備安全防護的重要性。(數發部提供)

【記者戴德蔓/台北報導】公務出國,手機、筆電也可能成為機密外洩破口。數位發展部資安署8月11日表示,為防止公務資料在海外遭竊取或滲透,已建立公務出國資安分級管理制度;政務人員及其秘書、涉及國安或重大利益等「重要人員」,若前往中國、香港、澳門等高資安風險地區,不得攜帶平常使用的公務設備,也不能攜帶存有公務資料的私人設備,返國後須完成資安檢測,確認安全無虞才能再次使用。

資安署11日舉行記者會,署長蔡福隆表示,公務人員出國期間的資料保密與資訊安全是重要議題,防護重點包括資料加密、通訊管道及設備安全等。數發部因此公布「公務出國(含大陸地區、香港及澳門)資通訊設備管理須知」,相關措施不僅適用公務機關,也可供企業及商務人士出國時參考。

資安署法規及國合組組長邱俊惟說明公務人員出國資通訊設備管理須知之重點內容。資安署法規及國合組組長邱俊惟說明公務人員出國資通訊設備管理須知之重點內容。(數發部提供)

資安署法規及國合組組長邱俊惟表示,這項須知已於7月1日公布,適用全國各級公務機關,主要為防止公務人員出國期間,機密資料遭竊取、竄改、毀損、滅失或洩漏,並依人員身分及出國地區的資安風險,分為「一般管理措施」及「進階管理措施」。

邱俊惟表示,一般公務人員出國前,應先做好設備安全整備,包括確認公務電腦或手機僅安裝合法且工作所需軟體、完成安全設定,並將作業系統及防毒軟體更新至最新版本,同時備份重要公務資料。

人在國外時,邱俊惟特別提醒「不要使用公共Wi-Fi」,應優先使用電信漫遊,或可信任的SIM卡、eSIM服務,以降低資料外洩或遭駭客攻擊風險;傳送公務資料則宜使用公務電子郵件,必要時加密後再傳送。

邱俊惟說,如果發現設備疑似遭駭客入侵、遺失或遭竊,應立即通知所屬機關。返國後,公務設備也應交由機關資訊人員進行資安檢查,必要時保留相關紀錄並清除設備資料,確認沒有安全問題後再繼續使用。

針對資安風險較高的情況,規範則更為嚴格。邱俊惟指出,被歸類為「重要人員」者,包括政務人員及其秘書、涉及國安或重大利益、攜有高度機敏資料或具有相關存取權限者。若前往一般資安風險地區,仍依一般措施辦理;若前往高資安風險地區,則須進一步採取進階管理措施。依規定,重要人員前往高風險地區,不得攜帶平常使用的公務設備,也不得攜帶存有公務資料的私人設備,應改用機關提供、已恢復原廠設定的臨時設備。

邱俊惟說,出國前應另行建立臨時電子郵件帳號及具有端對端加密功能的通訊軟體帳號,返國後立即刪除;手機需保持關機或開啟飛航模式,並避免連接來源不明的USB裝置。返國後,設備須完成資安檢測並恢復原廠設定,確認安全無虞後才能再次使用。

蔡福隆表示,高資安風險地區包括中國、香港、澳門等。這份須知屬行政規則,並未另外訂定罰則,若公務人員違反相關規定,將依資安法由所屬機關進行處理。

資安署也提醒,經常出差的企業及商務人士可比照上述原則。攜帶存有重要資料的公司設備前,應先與資訊單位確認可攜出範圍,非必要資料不要帶出國;旅途中若發現手機異常耗電或流量暴增也應提高警覺,返國後則應移除旅途中臨時安裝的App及不再使用的eSIM。

資安署強調,面對全球資安威脅持續升高,公務出國已成為政府資安防護的重要環節,未來將持續透過制度化管理、設備安全檢測及提升資安意識,降低跨境資安風險。