公務出國怎麼守住資料 數發部公布設備管理三階段
數發部資安署公布公務出國資通訊設備管理須知,要求各機關人員落實出國前、期間及返國後的資安措施;重要人員赴高風險地區,須採取更嚴格的設備管理。

公務人員帶著手機、筆電出國,最容易忽略的風險,往往就在一個公共Wi-Fi連線或設備暫時離身之間。資通安全署署長蔡福隆在說明圖卡中強調,應落實「出國前、中、後三階段之資安管理措施」,讓公務出國的資通訊設備管理有一致做法。
數位發展部資通安全署8月11日公布「公務出國(含大陸地區、香港及澳門)資通訊設備管理須知」。這項規範適用於中央及地方機關(構)人員,依人員身分與出國地區的資安風險,區分一般管理措施及進階管理措施,降低設備遺失、網路攻擊或資料外洩帶來的風險。
出國前先整理設備與資料
資安署指出,一般管理措施從出國前就要開始。公務用電腦及手機只應保留合法、工作所需的軟體,並完成政府或機關規定的安全設定;作業系統與防毒軟體要更新至最新版本,電子郵件中較容易受攻擊的功能也應關閉,重要公務資料則要先備份。
人在國外時,建議優先使用電信漫遊,或可信任的SIM卡、eSIM服務,不要使用公共Wi-Fi。傳送公務資料宜採公務電子郵件,必要時加密後再傳送;若發現設備疑似遭駭客入侵、遺失或遭竊,應立刻通知所屬機關,依規定處理。
返國後交資訊人員檢查
返國不是資安管理的終點。資安署要求,公務設備返國後應交由機關資訊人員進行資安檢查,必要時保留紀錄、清除設備資料,確認沒有安全問題才能繼續使用。資安署法規及國合組組長邱俊惟也說明,這份須知的重點是把出國前、期間到返國後的防護串起來。
重要人員赴高風險地區須加強管理
政務人員及其秘書、涉及國安或重大利益、攜帶高度機敏資料或具有相關存取權限者,屬於重要人員。前往一般資安風險地區時,仍依一般管理措施辦理;若前往高資安風險地區,則還要採取進階管理措施。
進階管理措施規定,不可攜帶平時使用的公務設備,也不能攜帶存有公務資料的私人設備,應使用機關提供且已恢復原廠設定的臨時設備;另須建立臨時電子郵件與具端對端加密功能的通訊軟體帳號,返國後立即刪除。對常出差的商務人士而言,資安署也建議可參照這套三階段做法,出國前確認設備與資料範圍,返國後移除旅途中安裝的App及不再使用的eSIM。







