PUMA 質詢主題整理
← 回本場逐字稿

院會・逐場議事整理

經濟安全、資安與吹哨者資料:沈伯洋主張跨部會風險治理

2025-03-18・來源 #129・依本場語音辨識逐字稿整理

2025年3月18日院會,沈伯洋以「民主保衛」為主軸,先談半導體及關鍵技術保護,再追問跨部會經濟安全協調,最後提出吹哨者網站可能涉及資安與個資的疑慮。這場長質詢的核心,是風險不只存在於貨品出口,也可能透過人員、技術、資料和制度漏洞傳遞。

半導體供應鏈的安全環節

沈伯洋認為台灣半導體布局與民主供應鏈有其機會,但也指出技術外流可能讓台灣成為取得管制技術的中介。他提到出口清單及相關法律修正,並主張管制不能只看貨品,也需評估人員帶走技術的風險。院長表示政府會研議相關法案,並由法務、國安、陸委會、勞動及經濟等機關組成工作小組,加強橫向聯繫。沈伯洋則追問,若缺少查緝能力和通報機制,僅有規範可能不足以落實。

經濟安全的主管權責

他以日本設置專責經濟安保單位作為討論參照,指出經濟部、數發部、國科會、陸委會、外交部、法務部及教育部都可能涉及關鍵技術、投資審查、人員管理或查緝。他擔心單一部會難以推動其他部門共同執行,因而詢問是否需要更高層級的協調機制。院長回應,現有政務會議可作為跨部會協作平台,並表示會加強經濟與資通安全考量。這是當場答覆,是否足以形成明確權責仍有待觀察。

吹哨者網站與個資疑慮

質詢後段,沈伯洋指出某吹哨者團體網站原始碼中存在外部連結與可疑程式,並稱其可能識別使用者設備、誘導下載。他將此描述為疑似惡意程式及個資風險,詢問主管機關能否更全面管理。這是議場提出的指控,逐字稿沒有呈現獨立鑑識結果,相關網站狀況及歸因均需查證,不能視為已證實事實。這也凸顯制度指定、政府認可或承接大量資料的網站,需要有明確資安責任和外部檢查途徑。

來源: #129(00:48–05:27) 半導體技術及修法討論;#129(05:27–09:34) 查緝能力及跨部會經濟安全;#129(11:58–16:16) 關鍵基礎設施與吹哨者網站資安疑慮。

本文是依語音辨識逐字稿整理的非官方編輯文章,並非沈伯洋本人撰稿。逐字稿可能有辨識錯誤;網站惡意程式與來源歸因屬發言中的指控,(needs verification)。正式引用請回聽 立法院原始影片,並尋求獨立資安鑑識資料。