公共机构发生网络安全信息泄露事故时,将加大对高层人员的问责力度。此举旨在回应有关批评:大多数信息泄露事故源于未遵守基本安全规范,但对管理人员的处分未能切实落实。政府计划提高违反基本规范的处分标准,今后优先追究相关机构负责人的责任。
1日,行政安全部会同国家情报院、人事革新处、个人信息保护委员会等部门,发布了包含上述内容的《公共部门网络安全责任强化方案》。
据行政安全部介绍,调查显示,近期公共部门发生的网络安全事故,包括Onnara系统遭黑客攻击、国立大学医院感染勒索软件、国立外交院及信息通信规划评价院个人信息泄露等,大多源于未遵守基本安全规范。然而,非政务职的机构负责人被排除在处分对象之外。从2021年至2026年5月,公共部门发生的约247起信息泄露事故中,机构负责人受到处分的案例为零。责任人员或管理人员受到处分的案例也仅有9起,仅占总数的约1%。行政安全部分析指出,用于评估网络安全规范遵守情况等的“网络安全实态评估”,在政府工作评价中的权重较低,例如满分100分中仅占0.6分,因而缺乏激励机构提升网络安全水平的动力。
据此,今后公共部门发生信息泄露事故时,将提高违反网络安全规定的处分标准,并将加强高层监督人员问责的规定明文化。人事革新处计划于2026年11月在《公务员惩戒令施行规则》中新增条款,规定信息泄露事故发生时,严肃追究相关监督人员的责任。此外,计划到2028年将国家情报院主导的“网络安全实态评估”对象扩大至公共部门所有机构,由现有的153家增至2160家。
同时,还将制定措施,防止因安全事故处分力度加大而出现回避相关工作的现象。
政府将新设信息保护工作津贴,并在信息保护工作人员的绩效考核中给予加分,对相关工作人员予以优待。在组织和预算方面,将为中央行政机关和广域地方自治团体增配网络安全人员;中长期则计划设立由民间专家担任负责人的专门机构,以确保专业能力。
版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。