禁用大陸廠牌資通訊產品原則說明
- 發布日期:115-04-24
- 更新日期:115-07-20
- 發布單位:諮詢服務組
一、法規依據與目的
為避免公務及機敏資料遭不當竊取,導致機關資訊外洩或衍生國家資通安全危害,本校依據「資通安全管理法」第11條及「危害國家資通安全產品審查辦法」規定,配合落實禁用大陸廠牌資通訊產品。
二、限制使用原則
- 公務機關不得下載、安裝或使用危害國家資通安全產品。
- 自行或委外營運場所提供公眾視聽或使用之傳播設備及網際網路接取服務, 不得下載、安裝或使用危害國家資通安全產品。
- 公務機關發配供業務使用之資通訊設備, 不得下載、安裝或使用危害國家資通安全產品, 並應遵守相關法令規範。
三、定義說明
- 危害國家資通安全產品: 指經主管機關認定,對國家資通安全具有直接或間接造成危害風險, 影響政府運作或社會安定之資通系統、服務或產品。
- 大陸廠牌認定方式: 採「從嚴認定」,所有屬大陸廠牌者, 無論其原產地於我國、大陸地區或第三地區等, 渠等產品均屬之。
- 資通訊產品定義: 參考資通安全管理法第3條用詞定義, 包含軟體、硬體及服務等, 另具連網能力、資料處理或控制功能者皆屬廣義之資通訊產品。
- 軟體:資通系統,如應用軟體、系統軟體、開發工具、客製化套裝軟體、APP及電腦作業系統等。
- 硬體:包括具連網能力、資料處理或控制功能者皆屬廣義之資通訊設備,如個人電腦、筆記型電腦、伺服器、智慧型手機、平板電腦、行動電話機、網路通訊設備(如網路交換器、無線網路分享器等)、無人機、虛擬實境設備、影像攝錄設備、印表機、投影機、可攜式設備、物聯網設備等。
- 服務:資通服務,如客服服務及軟硬體資產維護服務等。
四、採購注意事項
- 請勿採購大陸廠牌資通訊產品。
- 建議多利用共同供應契約採購相關設備,避免採購大陸廠牌資通訊產品。
- 辦理採購案時,得依個案特性及實際需要於採購文件中循以下方式辦理:
- 如採購案內涉及資通訊軟體、硬體或服務等相關事務,機關可要求廠商執行本案之團隊成員不得為陸籍人士,並不得提供及使用大陸廠牌資通訊產品。(參考行政院公共工程委員會採購範本投標須知範本第16點、資訊服務採購契約範本第8條第24款)
- 自行或委外營運,提供公眾活動或使用之場地,不得使用危害國家資通安全產品,且應將相關限制式樣納入委外契約或場地使用規定中,以避免後續履約爭議,並將契約訂定相關文字列入年度稽核時之檢視項目。
五、常見大陸廠牌
大陸廠牌眾多,公務機關環境常見大陸品牌包含但不限於以下所列(如遇無法判斷者,建議請廠商提供證明或洽本中心):| 華為 (Huawei) | 小米 (Xiaomi) | 紅米 (Redmi) | OPPO | vivo |
| 海康威視 (Hikvision) | 大疆 (DJI) | 普聯 (TP-Link) | 大華 (Dahua) | 中興通訊 (ZTE) |
| 海信 (Hisense) | Foscam | 騰達 (Tenda) | 新華三 (H3C) | 海能達 (Hytera) |
| 糖果手機 (SUGAR) | WIKO | 魅族 (MEIZU) | 努比亞 (Nubia) | 真我 (REALME) |
| 水星網路 (Mercusys) | 酷派 (Coolpad) | 卓普 (ZOPO) | 美圖 (Meitu) | 酷比 (Koobee) |
| 金立 (GIONEE) | 黑鯊 (Black Shark) | 極米 (XGIMI) | 影石科技 (Insta360) | 高巨創新 (EMO) |
| 聯想(Lenovo) | TOTOLINK | 傻多(SAPIDO) | 同為數碼(TVT) | 宇視(UNV) |