生活
公務出國資安防護升級 數發部:赴高風險地區須改用臨時設備
2026-08-11 觀看人數 : 233145
Main News

數發部資安署 署長 蔡福隆(圖/擷取自中央通訊社)
為降低公務人員出國期間機密資料遭竊、外洩或設備遭入侵的風險,數位發展部資通安全署公布「公務出國資通訊設備管理須知」,針對不同人員身分與出國地區的資安風險,採取分級管理措施。

資安署表示,相關規範自7月1日起公布實施,適用於全國各級公務機關,主要目的在於防止公務資料於海外遭竊取、竄改、毀損、滅失或洩漏。相關管理原則也可提供企業人員出國洽公時參考。

資安署法規及國合組組長邱俊惟指出,一般公務人員出國前,應確認公務電腦、手機僅安裝合法且工作所需的軟體,完成機關要求的資安設定,並將作業系統及防毒軟體更新至最新版本,同時關閉電子郵件中較容易遭到攻擊的功能,並事先備份重要公務資料。

在海外期間,公務人員應優先使用電信漫遊或可信任的SIM卡、eSIM服務,避免連接公共Wi-Fi,以降低遭受網路攻擊或資料外洩的風險。傳送公務資料時,則應優先使用公務電子郵件,必要時採取加密措施。

若公務設備在海外期間出現疑似遭駭、遺失或遭竊情況,應立即通知所屬機關,並依相關程序進行後續處理。返國後,公務設備也應交由機關資訊人員進行資安檢查,確認設備安全無虞後才能恢復使用。

其中,針對政務人員及其秘書、涉及國家安全或重大利益業務的人員,以及攜帶高度機敏資料或具相關資料存取權限者,資安署列為「重要人員」。

資安署表示,若重要人員前往高資安風險地區,除一般防護措施外,還必須採取更嚴格的進階管理。這類人員不得攜帶平時使用的公務設備,也不能攜帶存有公務資料的私人設備,應改用由機關提供、已恢復原廠設定的臨時設備。

此外,出國前還應建立臨時使用的電子郵件帳號及具端對端加密功能的通訊軟體帳號,返國後立即刪除。使用手機時則應避免連接來源不明的USB裝置,並視情況保持關機或啟用飛航模式。

返國後,相關設備須先接受資安檢測,必要時清除設備資料並恢復原廠設定,確認沒有遭受攻擊或植入惡意程式後,才能再次使用。

資安署署長蔡福隆表示,目前所列高資安風險地區包括中國、香港及澳門等地。這項管理須知屬行政規則,並未另訂罰則;若公務人員違反相關規定,則由所屬機關依資通安全管理法等相關規定處理。

資安署強調,隨著全球資安威脅持續升高,公務人員出國期間的設備與資料安全已成為政府資安防護的重要環節。未來將持續推動制度化管理、設備安全檢測及資安意識教育,降低公務機密在海外遭到竊取或外洩的風險。

Main News