国立虎尾科技大学资通安全暨个人资料保护专区

限制使用危害国家资通安全产品

浏览人次: 23

限制使用危害国家资通安全产品

:::
  1. 公家机关不得采购大陆品牌资通讯产品(含硬件、软件及服务)
  2. 大陆品牌资通讯产品应立即停止与公务环境介接,并尽速完成汰换。
    • 公务用之资通设备不得使用中国大陆厂牌,且不得安装非公务用软件。
    • 个人资通设备不得处理公务事务,亦不得与公务环境介接。
    • 已使用或采购之中国大陆厂牌资通讯设备不得与公务环境介接。
    • 如属公告招标案件请于财物或劳务明细表『注意事项』中注明相关规定。
    • 透过委外契约或场地租借使用规定,要求对外出租场域不得使用大陆厂牌资通讯产品。
  3. 资通讯产品定义:参考资通安全管理法第3条用词定义,包含软件、硬件及服务等项,另具连网能力、资料处理或 控制功能者皆属广义之资通讯产品。
  4. 软件:资通系统,如应用软件、系统软件、开发工具、客制化套装软件、APP及电脑作业系统等。
  5. 硬件:包括具连网能力、资料处理或控制功能者皆属广义之资通讯设备,如个人电脑、笔记型电脑、服务器、智慧型手机、平板电脑、移动电话机、网络通讯设备(如网络交换器、无线网络分享器等)、无人机、虚拟实境设备、影像摄录设备、打印机、投影机、可携式设备、物联网设备、网络储存服务器、随身硬盘、随身碟、传感器等。
  6. 服务:资通服务,如客服服务及软硬件资产维护服务等。
  7. 请各单位于办理采购时,务必依「大陆厂牌资通讯产品及委外经营公众场域盘点原则」查证,勿采购大陆厂牌资通讯产品。
  8. 建议多利用共同供应契约采购相关设备,避免采购大陆厂牌资通讯产品。
  9. 行政院未提供相关设备清单(详如下方常见问题),大陆品牌众多以下厂牌仅供参考,公务机关环境常见大陆品牌包含但不限于以下所列(如遇无法判断者,建议请厂商提供证明或上网搜寻该品牌资讯),目前已知但不仅限于以下之大陆厂牌(排序方式由A→Z):

硬件

道通智能(Autel Robotics) 岚锋创视(Arashi Vision)
成者科技(CZUR) 文石(BOOX)
大疆(DJI) 大华(Dahua)
高巨创新(EMO) 大众康姆(Foscam)
海康威视(Hikvision) 海信(Hisense)
华为(Huawei) 海能达(Hytera)
联想(Lenovo) 小米(MI)
魅族(MEIZU) 水星网络(Mercusys)
努比亚(Nubia) 欧家控股(OPPO)
一加(OnePlus) 机智连接科技(Plaud)
真我(REALME) 芯国际(SMIC)
SUGAR 普联(TP-Link)
腾达(Tenda) 华星(TCL)
TOTOLINK vivo
中兴通讯(ZTE)  

软件及服务

华为(HiSuite) 上海互盾信息科技(ImageConverter)
厦门美图网科技(美图秀秀) 深圳市脸萌科技(剪映专业版)
北大方正电子(字加字体管理工具) 北京度友科技(百度网盘)
迅雷网络技术(光影魔术手) 迅雷网络技术(光影看图)
阿里巴巴(阿里旺旺) 阿里巴巴(Alipay 支付宝)
秦皇岛易数科技(易数一键还原) 腾讯科技(WeChat)
腾讯科技(微信) 零与壹软件(影音先锋)
双飞燕(办公飞梭高效软件)  

常见问题

Q:有关「限制使用危害国家资通安全产品」是否会提供相关清单?此外,在未公布清单前是否有相关参考作法 ?

A:

一、考量危害国家资通安全产品由主管机关核定厂商清单效益有限,后续将由主管机关透过跨部会协调平台与各机关沟通,推动危害国家资通安全产品之限制使用事宜 。

二、现阶段系请各公务机关依本院秘书长109年12月18日院台护长字第1090201804A号函,禁止使用及采购大陆厂牌资通讯产品(含软件、硬件及服务),其相关注意事项如下:

  • 大陆厂牌:指本院公共工程委员会 107年 12月 20日工程企字第 1070050131号函所称「大陆地区厂商」,至于「第三地区含陆资成分厂商」及「在台陆资厂商」原则非属上述范围,惟各机关于办理采购案时,如属经济部投资审议委员会公告「具敏感性或国安含资安疑虑之业务范畴」,应确实于招标文件中载明不允许经济部投资审议委员会公告之陆资资讯服务业者参与。
  • 陆籍人士:指委外厂商执行标案之团队成员,其现行国籍不得为中国大陆国籍 。另,针对多重国籍部分,如其一国籍属中国大陆国籍亦属限制范围 ;此外,针对香港国籍及澳门国籍人士非属上述限制范围 。
  • 考量实务执行问题,现行仅限制其最终资通讯产品不可为大陆厂牌,暂未限制大陆厂牌零组件。
  • 各机关办理资通讯相关采购,得依个案特性及实际需要于采购文件中评估限制委外厂商及其分包厂商不得提供大陆地区厂商所生产或制造零组件。

参考资料

行政院数码发展部资安署-常见问题