數發部推「受託者資安聯合稽核」 軟體公會肯定創新措施

中央社/
14 分鐘前

(中央社訊息服務20260715 10:25:37)數發部推「受託者資安聯合稽核」減少重複查核,中華軟體公會肯定創新措施實現公私雙贏

過去政府機關的委外資訊服務業者,經常須在短時間內接連配合不同政府機關辦理資安稽核。受稽核廠商往往須重複準備文件、製作簡報及安排人員接受查核,不但耗費大量時間與人力,也增加政府與企業雙方的行政作業成本,特別是對中小企業而言,更是疲於應對。

數位發展部資通安全署近日推動「受託者資安聯合稽核計畫」,成功整合121個授權機關、292份委外契約,並自政府委外廠商中遴選15家重要資訊服務業者接受聯合稽核。中華民國資訊軟體服務商業同業公會表示,這項創新措施能實質減少資服業者年度稽核次數,對產業界而言,是一項相當有感、能有效減輕行政負擔的政策,業者對此表達高度肯定與支持。

中華軟體公會進一步指出,實施聯合稽核新機制後,同一項稽核結果可供多個授權機關共同參考,有助於減少重複查核作業、降低時間與行政成本,並提升整體稽核效率,政府與企業亦可將更多資源與精力投入資安制度改善、風險管理及資安防護能力強化,創造政府與產業雙贏的成果。

多家已完成稽核的資服業者表示,過去公司同時承接多個政府機關資訊系統建置或維運業務時,往往須分別配合各機關辦理資安稽核。即使查核項目與所需文件相近,仍須重複投入人力進行資料彙整、簡報準備及現場說明,對專案團隊造成相當大的行政負擔。

此次導入受託者資安聯合稽核機制,透過一致且具共通性的稽核標準,由跨機關共同參與並共享稽核成果,不僅可有效減少重複查核及文件重複準備的情形,也有助於業者更清楚掌握政府機關對資通安全管理的整體要求。稽核過程所提出的專業建議,亦可協助業者檢視既有管理制度、辨識潛在風險,並持續改善資安防護措施。

業者認為,聯合稽核並非降低資安要求,而是以更有效率且一致的方式落實監督管理,並建立穩定、透明且可預期的稽核機制,進一步提升政府資訊委外服務品質與整體供應鏈韌性。

中華軟體公會表示,期盼政府未來持續擴大此項創新治理模式,納入更多機關與核心資服廠商。同時,公會亦將持續深化與數發部合作,協助推廣各項資安政策、培育產業資安人才及提升中小企業資安治理能力,共同打造安全、可信賴且具韌性的政府數位供應鏈,攜手提升臺灣整體數位競爭力與資通安全防護量能。