跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

加拿大政府提出《C-26網路安全法(ARCS)》

鑒於網路攻擊等惡意網路活動的威脅日趨嚴重,加拿大政府日前提出《C-26網路安全法(Bill C-26, An Act Respecting Cyber Security, ARCS)》,引入《關鍵網路系統保護法(Critical Cyber Systems Protection Act, CCSPA)》,旨為裨益電信、金融、能源以及交通等4大領域的網路安全,幫助指定的服務和系統業者整備、預防並回應網路安全事件。

《C-26法》適用範圍內的業者須建立網路安全計畫(Cyber Security Program, CSP),紀錄如何保護關鍵網路系統以及確保其韌性,並遵循網路安全指令(Cyber Security Directions, CSDs),採取保護關鍵網路系統的措施;違反指令者恐面臨罰鍰、刑期或罰金。其亦須採取合理的措施偵測網路安全事件,並向加拿大網路安全中心(Canadian Centre for Cyber Security)回報影響或恐影響其關鍵網路系統的網路安全事件。

此外,《C-26法》亦修訂《電信法(Telecommunications Act)》,將安全列為其政策目標之一。加拿大政府將有權採取保護加拿大電信系統的必要行動,包括禁止加拿大業者使用高風險供應商所提供的產品和服務。

TOP