网络安全 · Taiwan
网络安全 — Taiwan (2026)
台湾有一部专门的综合性网络安全法律,即《网络安全管理法》,该法最初于2018年颁布,自2019年1月起生效。 2025年8月29日,立法院通过了一项重大修正案,该修正案于2025年9月24日公布,并于2025年12月1日生效,内容包括扩大适用范围、强化首席信息安全官(CISO)的职责, 将安全事件报告的最高罚款金额提高一倍,并禁止政府使用危害国家利益的信息通信技术产品。台湾还启动了《国家网络安全发展计划》(2025-2028)第七期,拨款88亿新台币。
主要框架《网络安全管理法》(CSMA),由数字事务部(MODA)下属的网络安全管理局(ACS)负责实施;国家网络安全研究所(NICS)负责研发和技术支持
核心要点
自2019年以来,《CSMA》(法律代码A0030297)一直是主要的网络安全法规。2025年12月的修正案是该法首次重大修订,将受监管实体范围从最初的关键基础设施提供商、国有企业和政府资助基金会,扩展至政府控制的企业和组织。
台湾根据行政院的指导,将八个领域列为关键基础设施(CI):能源、水资源、电信、交通、银行与金融、应急救援与医院、中央及地方政府,以及高科技园区。关键基础设施运营商必须遵守所分配的网络安全责任等级,并制定书面网络安全计划。
根据《网络安全事件通报与响应条例》(A0030305),受监管实体必须在发现网络安全事件后一小时内向MODA/ACS报告。 根据事件严重程度,必须在36至72小时内完成损害控制或恢复措施;对于3级/4级事件,须在一小时内向MODA提交级别审查结果。
2025年修正案明确要求所有受监管实体(包括政府机构和特定非政府机构)必须任命一名首席信息安全官(CISO)以及至少一名全职专职网络安全工作人员。对于政府机构,首席信息安全官必须从副负责人级别或同等职位的人员中指定。
2025年的修正案将未报告网络安全事件的最高行政罚款金额从500万新台币提高到1000万新台币(约合31万美元)。该修正案还赋予了相关行业主管部门对特定非政府机构发生的重大网络安全事件进行调查的新权力。
台湾行政院于2025年启动了“国家网络安全发展计划”第七阶段,拨款88亿新台币(约合3亿美元),用于国防网络能力建设、关键基础设施保护以及人工智能驱动的网络安全应用。 国家网络安全中心(NICS)于2023年1月在国防部(MODA)下设立,主要负责支持“零信任架构”测试及人工智能威胁研究。
本页面仅为方便起见而提供的译文;英文版本为权威版本,且不构成法律建议。