site logo: www.tvsmo.com

吁完备资安法规 立委:应加强OT规范

企业个资外泄频传,民众党立法院党团召开“个资外泄不能忍,资通安全不能等”记者会,呼吁政府补足现行的《资通法》缺口、落实风险评估。(林仕杰/大澳门威尼斯人赌场官网)
人气: 39
【字号】    
   标签: tags: , , , ,

【大澳门威尼斯人赌场官网2023年04月27日讯】(大澳门威尼斯人赌场官网记者常怀仁台湾台北报导)针对企业个资外泄频传一事,数位部长唐凤在今年2月说将研议《资通法》修法。对此,民众党立委吴欣盈邱臣远陈琬惠27日举行“个资外泄不能忍,资通安全不能等”记者会,呼吁政府补足现行的资通法规缺口、落实风险评估,才能预防类似案件一再发生。

吴欣盈表示,资安维护可分为计算机和资料网路(IT)与工业控制系统的操作和程序控制(OT),但现行《资通法》偏重于IT,未就OT予以明确规范,《资通法》修正草案应参考新加坡《网路安全法2018》及经济部标准检验局CNS66243标准,完备OT规范。

吴欣盈说,欧盟《一般资料保护规则》(GDPR)对个资及资通安全进行严密规范,适用范围可能涉及欧盟公民的所有厂商。数位部至今还停留在修法意见征集阶段,迟迟没有提出具体草案。台湾与欧盟经贸往来非常密切,若是不加紧脚步将会严重影响台湾竞争力。

邱臣远指出,目前《资通安全管理法》并无详细规范风险评估标准,而且详细划分主关机关的责任与义务,也是落实法规重要的一环,他们也推动《资通法》第三条及第七条条文修正草案,呼吁朝野齐心及早通过。

陈琬惠表示,过去攻击主要针对IT领域,但资安风险逐渐从IT领域外溢到OT领域,近年OT领域攻击事件大增,尤以供应链攻击最为常见,不仅影响企业生产和营运,更直接影响国家基础设施安全,呼吁政府必须高度重视这样的威胁。

最后,陈琬惠呼吁,政府协助并督促企业制定合适的零信任策略及架构,特别是针对提供公共服务的企业,确保其具有足够资安防护能力,以保障民众的人身、财产安全。

责任编辑:吕美琪

评论