(綜合中央社、聯合報等2家媒體報導)
數位發展部資安署今(11)日公布「公務出國(含大陸地區、香港及澳門)資通訊設備管理須知」,針對公務人員出國期間的資安風險建立分級管理規範,區分為「一般管理措施」及「進階管理措施」。
資安署長蔡福隆表示,今年APEC主要活動在中國大陸,特別需要提醒公務人員重視出國設備管理。高風險地區包括中國、香港、澳門等[3]。
一般管理措施適用於所有中央及地方機關人員,涵蓋出國前、出國期間、返國後三階段。出國前須確認設備僅安裝合法軟體、完成安全設定、更新系統與防毒軟體、關閉易受攻擊的郵件功能,並備份重要資料。出國期間應優先使用電信漫遊或可信任的SIM卡、eSIM,禁止使用公共Wi-Fi;傳送公務資料應使用公務郵件,必要時加密。返國後須交由資訊人員進行資安檢查。
進階管理措施針對「重要人員」——包括政務人員及秘書、涉及國安或重大利益、攜有高度機敏資料者——前往高資安風險地區時適用。此類人員不可攜帶日常使用的公務設備或存有公務資料的私人設備,須使用機關提供的臨時設備。出國前另建臨時電子郵件與端對端加密通訊帳號,返國後立即刪除。手機須保持關機或飛航模式,避免連接不明USB。返國後須完成資安檢測並恢復原廠設定。
蔡福隆指出,該須知為行政規則,不另訂罰則,若違反規定依資安法由所屬機關處理[3]。資安署也提醒,商務人士可參照三階段做法自我檢視,出國期間優先選擇國內電信漫遊或具商譽的eSIM,返國後移除臨時安裝的App與不再使用的eSIM[2]。
本事件已沉寂,相關脈絡見「相關事件」