行政院推動物聯網設備資安國家標準,未將資安國家標準納入政府採購規範,審計部促請改善,工程會已函請各機關參考國家標準辦理物聯網設備採購,強化機關資安防護
行政院為強化我國物聯網設備資安防護能量,推動物聯網資安產業標準制定及資安標章認證機制,審計部查核發現行政院公共工程委員會(下稱工程會)訂頒之資訊服務採購契約範本,尚未將物聯網設備資安國家標準納入規範,經函請行政院督促研謀改善,工程會已函請各機關參考國家標準辦理物聯網設備採購,以強化資安防護。
審計部指出,行政院透過第五期國家資通安全發展方案(110至113年度)推動物聯網資安產業標準,截至113年3月底止已陸續制定52項物聯網設備資安國家標準,供各機關依循,並有90項產品已取得自願性驗證之資安標章,可供各機關列入採購標的。
然而,審計部查核發現,依政府採購法第26條第1項規定,機關辦理公告金額以上之採購,應依功能或效益訂定招標文件,其有國際標準或國家標準者,應從其規定。另工程會考量政府資訊委外採購案每年已達相當規模,各種新興資安威脅與日俱增,為協助機關落實資安管理,陸續將各種資安規定納入採購契約範本。惟截至113年3月底止,工程會尚未將物聯網設備資安國家標準納入政府採購契約規範,審計部遂於113年6月函請行政院督促研謀改善。
審計部表示,經追蹤改善情形,工程會已於113年8月13日通函,請各機關參考經濟部標準檢驗局制定之物聯網設備資安國家標準辦理採購,並於該會網站提供連結資訊,供各界查詢運用。截至114年9月底止,已再新增網路連接之無線電設備共同性安全要求等2項國家標準。
審計部指出,行政院透過第五期國家資通安全發展方案(110至113年度)推動物聯網資安產業標準,截至113年3月底止已陸續制定52項物聯網設備資安國家標準,供各機關依循,並有90項產品已取得自願性驗證之資安標章,可供各機關列入採購標的。
然而,審計部查核發現,依政府採購法第26條第1項規定,機關辦理公告金額以上之採購,應依功能或效益訂定招標文件,其有國際標準或國家標準者,應從其規定。另工程會考量政府資訊委外採購案每年已達相當規模,各種新興資安威脅與日俱增,為協助機關落實資安管理,陸續將各種資安規定納入採購契約範本。惟截至113年3月底止,工程會尚未將物聯網設備資安國家標準納入政府採購契約規範,審計部遂於113年6月函請行政院督促研謀改善。
審計部表示,經追蹤改善情形,工程會已於113年8月13日通函,請各機關參考經濟部標準檢驗局制定之物聯網設備資安國家標準辦理採購,並於該會網站提供連結資訊,供各界查詢運用。截至114年9月底止,已再新增網路連接之無線電設備共同性安全要求等2項國家標準。
發布單位:
審計部第六廳(發布日期:2025-12-05)
被審核機關:
行政院
施政主題細項:
資通安全


