關鍵基建營運者
合規成本、舊系統、供應鏈、事故責任和營運連續性。
關鍵基建網絡安全,官方資料核對 2026-07-20
用來練習規管設計、事故處理、跨界別協作和公眾溝通;專業職系亦可加入技術與營運判斷。
《保護關鍵基礎設施(電腦系統)條例》已於 2026 年 1 月生效,相關辦公室正按界別發布實務守則。
規管對象是被指定的關鍵基建營運者及關鍵電腦系統,不是所有企業和所有內部系統。
制度包括組織、預防,以及事故報告和應對三類責任。
嚴重事故可影響能源、交通、通訊、金融和其他必要服務,風險不只限於資料外洩。
不要只列名稱。要說明每一方在意甚麼,以及政策怎樣改變他們的行為。
合規成本、舊系統、供應鏈、事故責任和營運連續性。
跨界別標準、敏感資料、通報速度、演練和執法一致性。
必要服務不中斷、個人資料、及時資訊和替代安排。
系統權限、漏洞修補、分包責任和事故協作。
成熟答案不會假設每個目標都可以同時最大化。
太遲通報會錯過協作時機;過早要求完整答案則可能令前線延誤初步通知。
共同要求有助協作,但能源、銀行和交通的系統風險及復原方式並不相同。
公眾需要知道服務影響和應對,但公開過多技術細節可能增加風險或妨礙調查。
營運者有文件和制度,但沒有以真實中斷情境測試復原能力。
第三方供應商和舊系統不在日常風險圖內,事故發生才發現依賴。
不同界別通報格式和嚴重程度定義不一致,跨部門判斷變慢。
這是檢查清單,不是要背的標準答案。你仍要按題目選擇立場和證據。