DaveC
@davecode
Tue, Oct 8, 2024 12:47 AM
20
6
2024資安法修法條文面面觀
《資安法》修正條文送交立法院已一讀通過,新修訂強化分層監督與管理
【政府觀點:數位發展部資通安全署副署長鄭欣明】《資安法》修訂全面升級:強化管理、專業培訓與人才配置
《資安法》規範的對象則包括公務機關,以及特定非公務機關。他表示,對於公務機關,資安署會協助監管這些公務機關所屬、所監督、所轄和所管機關的資安全管理;另外,也會協助中央目的事業主管機關,落實其轄下所納管的特定非公務機關所應該遵守的《資安法》的法遵義務。而這些
特定非公務機關,包括關鍵基礎設施、公營事業和特定財團法人組織等。
DaveC
@davecode
Tue, Oct 8, 2024 12:49 AM
【專家觀點:合盛律師事務所主持律師張紹斌】深入審視資安法修訂,法律專家提出11大重要議題
針對特定非公務機關,修法要求其設立資安長,並納入行政檢查的範疇。如果這些機關規避、妨害或拒絕行政檢查,將面臨新台幣十萬元以上、一百萬元以下的罰鍰。若資安事件涉及個人資料外洩,則會依據《個人資料保護法》進行處理。這些新規定強化了對於資通安全事件的管理與處罰。
--罰鍰跟損失金額相比,大部份事件發生後,企業罰鍰不算很高。
DaveC
@davecode
Tue, Oct 8, 2024 12:51 AM
張紹斌 進一步解釋,臺灣目前的法律中,只有《個資法》和《資安法》是針對公務機關與非公務機關分別進行規範的;同樣的法律,卻因適用對象不同而產生不同的法律規範,這樣的制度在法律本質上並不合理。他認為,行政院在提出修法草案時,應該趁機打破這種官民分治的框架,讓法律適用的範圍更加全面和一致。
---等到幾年後,資訊等同社會必需生活的要素。違反資安時才有類似刑法上同等法律位階。
永遠的真田幸村
@ivanusto
Tue, Oct 8, 2024 12:55 AM
讚喔 這幾篇很好
DaveC
@davecode
Tue, Oct 8, 2024 1:04 AM
上市上櫃企業一兩年後會比照公務機關辦理。背後金管會盯的很緊(風險防治)。緊迫盯人深怕企業青菜青菜亂做一通。造成資安事故!
載入新的回覆
《資安法》修正條文送交立法院已一讀通過,新修訂強化分層監督與管理
針對特定非公務機關,修法要求其設立資安長,並納入行政檢查的範疇。如果這些機關規避、妨害或拒絕行政檢查,將面臨新台幣十萬元以上、一百萬元以下的罰鍰。若資安事件涉及個人資料外洩,則會依據《個人資料保護法》進行處理。這些新規定強化了對於資通安全事件的管理與處罰。
--罰鍰跟損失金額相比,大部份事件發生後,企業罰鍰不算很高。
---等到幾年後,資訊等同社會必需生活的要素。違反資安時才有類似刑法上同等法律位階。