2016年10月9日 星期日

【學界觀點】國家資安應由上而下推動且不可委外

除行政院資安處草擬的資安管理法外,時代力量黨團也推出時力版資通安全管理法草案,協助草擬與建議該版的交大資工系教授林盈達認為,時力版與政院版最大差異點在於:時力沒有外包的設計。 他表示,時力版明定行政院資安處是統一資安專責單位,包括所有資安政策制定、資安軟硬體測試審驗,定期或不定期的資安攻防演練,甚至資安人才培育等,全由資安處負責,不允許資安委外。 林盈達建議,目前行政院資安處還未成為獨立機關前,仍可資安委外,但必須制定落日條款,確保資安都是由資安處統理的業務。 資安處應由上而下,訂定資安維護計畫作為各單位參考

from iThome 新聞 http://ift.tt/2dCR8yL

沒有留言:

張貼留言