可以想像沒有冷氣、沒有上網吃到飽、沒水、沒電、沒有醫療資源以及大眾運輸工具(台鐵、高鐵、捷運、動車...)的日子嗎?
沒感覺嗎?
再想想加油站沒有石油可以餵小綿羊、智慧手機沒智慧(字碼太快)...沒電沒網路變磚
來瞧瞧特定非公務機關的定義吧~~~~~~
關鍵基礎設施(CI):通訊傳播、交通、金融、醫療、科技園區、重要公務機關、能源、水資源
主管機關得提報所轄特定非公務機關等級,且對「中央目的事業主管機關」及「特定非公務機關」進行資安稽核。
中央目的事業主管機關:
應對特定非公務機關:「進行資安稽核」
應對主管機關:提報「相關資安規範」、「資安事件調查相關報告」、「提報關鍵基礎設施提供者」
特定非公務機關:訂定及實施資安維護計畫、訂定資安事件通報及變機制,應對中央目的事業主管機「通報資安事俏提出改善報告」以及「提報資安維護畫實施情形」。
法源依據
資通安全管理法
§6 特定非公務機關:指關鍵基礎設施提供者、公營事業及政府捐助之財團法人。
團法人。
§7 關鍵基礎設施:指實體或虛擬資產、系統或網路,其功能一旦停止運作或效能降低,對國家安全、社會公共利益、國民生活或經濟活動有重大影響之虞,經主管機關定期檢視並公告之領域。
§8 關鍵基礎設施提供者:指維運或提供關鍵基礎設施之全部或一部,經中央目的事業主管機關指定,並報主管機關核定者。
§9 政府捐助之財團法人:指其營運及資金運用計畫應依預算法第四十一條第三項規定送立法院,及其年度預算書應依同條第四項規定送立法院審議之財團法人。
資通安全管理法施行細則
§13 特定非公務機關之業務涉及數中央目的事業主管機關之權責者,主管機關得協調指定一個以上之中央目的事業主管機關,單獨或共同辦理本法所定中央目的事業主管機關應辦理之事項。