政府資訊採購新變革
政府資訊服務採購受到《資安法》和《政府採購法》雙重規範,未來採購的資服系統不僅要分成普級、中級和高級,所有的資服採購也都要將資安防護措施納入採購規範中,做到資安入規。
400億政府資訊服務採購變革關鍵,新版資服採購作業指引出爐
許多標案開始要求將資安作為納入標案規範中,政府會依據系統機敏程度普級、中級和高級,予以不同調適時間,目前普級系統的資安入規,預計於2024年3月1日實施;中、高級系統的資安入規,則於2024年8月1日適用
政府資服採購作業指引9月公布,開始明定標案需獨立編列資安預算
今年9月推出的《資訊服務採購作業指引》內容,可以分成預算編列、廠商資格等六大面向,行政院公共工程委員會副主委葉哲良認為,此次預算編列的重點之一在於:需要將資安預算「獨立」編列
【政策推手】工程會副主委葉哲良:解決政府資服採購爭議,以新版資服採購作業指引取代修法
以甲方機關的採購人員為訴求對象,邀請乙方資服、資安產業界投入參與撰寫規範,務使相關規範都切實可行
【政府資服採購作業指引:公協會觀點】甲乙方對契約條款有認知歧異,建議產業協會當第三方協調處理
儘管已確定由工程會成立政府採購諮詢小組,解決甲乙雙方對契約條款的認知歧異,但中華民國資訊軟體協會理事長沈柏延認為應參考其他產業爭議處理模式,由公協會扮演第三方協調角色,無法解決再送到工程會
【政府資服採購作業指引:業者觀點】甲方需求變更太頻繁,建議設立控制委員會評估合理性
機關需求調整不能無限上綱,叡揚資訊執行長張培鏞建議經費達到特定金額以上的專案,可設立變更控制委員會(Change Control Board),由甲方和乙方代表參與,共同討論決定需求的合理性
【政府資服採購作業指引:業者觀點】新指引讓業者有更合理利潤空間,長遠應推動資訊基本法立法
這位積極推動《政府採購法》修法的前輩認為,雖然制定行政命令有助於優化政府資服採購環境,但希望能推動制定《資訊基本法》明定數位發展部為資服業者主管機關,讓資訊服務採購再進階
【政府資服採購作業指引:業者觀點】資安入規成為臺灣資安業者擴大市場的利基點
資安措施正式納入政府採購規範,未來政府每一項資訊服務採購,都必須根據資安防護等級:普級、中級、高級的要求,都有相對應的資安配套措施,也解決政府採購人員不懂資安專業的困境
【政府資服採購作業指引:政府機關觀點】資安規範清單化是最大亮點,非資安專業的採購人員也能善用
臺北市資訊採購規範和資安要求更嚴謹,工程會公布《政府資訊服務採購作業指引》,同步修訂公布《修正資訊服務採購契約範本強化資安防護》,可望提升機關整體的資安防護水準