Sinabi ng Ministry of Digital Affairs na ang mga political appointee at civil servant na itinuturing na “important personnel” at pupunta sa China o iba pang lugar na may mataas na cybersecurity risk ay hindi maaaring magdala ng mga government device na karaniwan nilang ginagamit o personal devices na may nakaimbak na opisyal na datos. Sa halip, kailangan nilang gumamit ng pansamantalang kagamitan. Pinapayuhan din silang umiwas sa paggamit ng public Wi-Fi habang nasa ibang bansa, tiyaking ligtas ang kanilang mga device, at sumailalim sa cybersecurity inspection pagbalik sa Taiwan upang mabawasan ang panganib ng cross-border cyberattack at pagtagas ng government data.
Noong Hulyo 1, inilabas ng Ministry of Digital Affairs ang “Guidelines for the Management of Information and Communication Equipment During Official Overseas Travel.” Sinabi noong Agosto 11 ni Information Security Administration Director-General Tsai Fu-lung na layunin ng guidelines na magkaroon ng pare-parehong mekanismo sa pamamahala ng mga device na ginagamit ng mga civil servant habang nasa ibang bansa. Ayon sa kanya, hindi lamang ito maaaring gamitin ng mga ahensya ng gobyerno kundi maaari ring magsilbing reference para sa mga negosyanteng bumiyahe sa ibang bansa.
“Espesyal naming binuo ang guidelines para sa pamamahala ng information and communication equipment sa official overseas travel. Pangunahing tinutukoy nito ang mga bagay na kailangang pag-ingatan ng mga karaniwang civil servant habang nasa ibang bansa, kabilang ang cybersecurity at pagiging kumpidensyal ng datos. Hindi lamang ito para sa government agencies. Maaari rin itong gawing reference ng mga kumpanya,” sinabi ni Tsai.
Ayon sa Information Security Administration, kabilang sa tinatawag na “important personnel” ang political appointees at kanilang mga secretary, mga taong may tungkuling may kaugnayan sa national security o iba pang mahahalagang interes ng bansa, at mga may dalang highly sensitive information o may access sa naturang datos. Kapag pupunta sila sa mga lugar na may ordinaryong cybersecurity risk, kailangan nilang sumunod sa “general management measures.” Kapag pupunta naman sa China o iba pang lugar na itinuturing na may mataas na cybersecurity risk, kailangan nilang sundin ang karagdagang “advanced management measures.”
Sa ilalim ng advanced management measures, hindi maaaring dalhin ng important personnel ang kanilang karaniwang ginagamit na government devices. Bawal din silang magdala ng personal devices na may nakaimbak na opisyal na impormasyon. Sa halip, kailangan nilang gumamit ng pansamantalang kagamitan na ibibigay ng kanilang ahensya at naibalik na sa factory settings.
Bago umalis ng bansa, kailangan din nilang gumawa ng temporary email account at account sa communication software na may end-to-end encryption. Kailangang agad na burahin ang mga account na ito pagkatapos nilang makabalik sa Taiwan.
Sinabi ni Tsai na administrative rules ang naturang guidelines kaya walang hiwalay na nakatakdang parusa. Gayunman, kung lalabag ang isang civil servant sa mga alituntunin, hahawakan ito ng kanyang ahensya alinsunod sa Cyber Security Management Act at sa internal management regulations ng ahensya.
Ipinaliwanag din ng Information Security Administration na habang nasa ibang bansa, dapat panatilihing naka-off ang mobile phone o naka-airplane mode kung hindi ginagamit. Dapat ding iwasan ang pagkonekta ng USB devices na hindi tiyak ang pinagmulan.
Pagbalik sa Taiwan, kailangang sumailalim sa cybersecurity inspection ang mga device at ibalik sa factory settings. Maaari lamang muling gamitin ang kagamitan kapag nakumpirmang ligtas ito. Layunin nitong mabawasan ang panganib na magkaroon ng cyberattack o data leak habang nasa mga lugar na may mataas na cybersecurity risk.
Sinabi ng Information Security Administration na habang tumitindi ang cybersecurity threats sa buong mundo, naging mahalagang bahagi na ng cybersecurity protection ng gobyerno ang pamamahala sa official overseas travel. Sa hinaharap, tutulungan ng ahensya ang central at local government agencies na ipatupad ang device management, cybersecurity inspections at iba pang kaugnay na hakbang upang higit pang mapalakas ang kabuuang cybersecurity defense ng pamahalaan.