跳到主要內容區塊
:::
鐵道公共運輸關鍵通訊系統資安防護法制問題研析 撰成日期:115年8月 更新日期:115年8月5日 資料類別:專題研究 作者:林琪蓉 編號:A01855
【僅供委員問政所需參考 不代表本院意見或立場】
摘要
近期台灣高速鐵路股份有限公司(以下簡稱高鐵)無線電遭盜接致使列車緊急煞車事件,顯示鐵道公共運輸關鍵通訊系統之資安風險,已由傳統資料外洩或網站癱瘓等資訊安全問題,擴及行車控制、號誌、調度及無線通訊等影響實體運作之操作科技安全風險。我國資通安全管理法第3條對資通系統、資通安全事件及關鍵基礎設施已有定義,理論上足以涵蓋鐵道公共運輸關鍵通訊系統;鐵路法第40條、第41條亦就行車事故、異常事件通報、應變及主管機關檢查權限設有規範。惟現行制度對於操作科技系統之風險特性、資安事件與行車安全之銜接機制、關鍵通訊系統之檢查項目、委外維運及技術基準等事項,仍有進一步明確化及制度化空間。本報告檢視鐵道公共運輸關鍵通訊系統資安防護之現行法制與治理缺口,並參酌國外關鍵基礎設施及運輸資安治理經驗,提出相關建議,以強化鐵路法與資通安全管理法之銜接,提升鐵道公共運輸關鍵基礎設施之資安韌性與營運安全,俾供本院委員問政參考。
全文下載網址:https://www.ly.gov.tw/Pages/List.aspx?nodeid=55148
(手機用戶若無法下載,請複製網址改以Chrome等網路瀏覽器開啟)
【立法院全球資訊網/關於立法院/各單位/法制局/業務成果(專題報告公開)/第11屆專題報告】