外觀
法規與官方來源索引

本頁集中管理頡譯的實習筆記中用到的法規、官方制度與技術標準連結。筆記正文只放必要佐證,詳細來源統一回到本索引,避免每篇重複貼大量法條。
最後覆核:2026-07-24。 07-17 重新開啟核心法規與官方政策頁面確認條號對應;07-23 補查科技研發科階段的搜索扣押、數位鑑識與 AI 相關來源,並複核《資通安全管理法》(114/09/24 全文修正、全文 35 條、114/12/01 施行)、《人工智慧基本法》(114/12/23 三讀)等時效性條文;07-24 補入資料格式解析工具(開源專案/廠商公開頁)、惡意網域治理(ICANN/GNSO 制定中的 ADC、DGA、RPZ)與《詐欺犯罪危害防制條例》第 39、40 條(DNS 阻擋處置施行日由行政院另定、尚未生效)等來源。正式交付前仍應再確認最新修正。
依問題找筆記
| 想釐清的問題 | 先讀站內筆記 | 再回查本頁來源 |
|---|---|---|
| 數位證據、搜索、扣押與可採性 | 科技犯罪偵查基礎;2026-07-08 科技犯罪偵查實務 | 刑事訴訟法、刑法、ISO/IEC 27037。 |
| 通訊監察、通信紀錄與網路流量紀錄 | 2026-W29 實習週報;2026-07-14;2026-07-16;2026-07-17 | 通訊保障及監察法、網路流量紀錄管理辦法。 |
| 網路流量保存、公開政策與技術定位 | 2026-07-15 網路流量紀錄保存系統的公開資料研讀 | 公開計畫與採購來源;不以公開資訊推論未公開規格。 |
| OTT 關聯、境外漫遊門號與異常通訊設備 | 2026-07-17 網路流量關聯分析與異常通訊辨識 | 網路流量紀錄管理辦法、NCC 境外漫遊門號說明,以及刑事警察局公開的釣魚簡訊與貓池案例。 |
| 資安治理、資料保護與系統韌性 | 警政資訊系統與資安概念;2026-07-02;2026-07-03 | 資通安全管理法、個人資料保護法、GCB、VANS、ZTA。 |
| 需求分析、風險管理與公開筆記方法 | 2026-07-13 資訊系統建置、需求分析與風險管理;實習觀察與方法 | 個人資料保護法、資通安全管理法及本頁引用原則。 |
| 防詐、虛擬資產與科技治理趨勢 | 科技犯罪偵查與警政科技趨勢;2026-07-06 | 洗錢防制法、個人資料保護法與公開政策來源。 |
| 手機取證、數位鑑識與地端 AI | 2026-07-20;2026-07-21;2026-07-22;2026-07-23 | 刑事訴訟法搜索扣押、ISO 27037/NIST SP 800-101、國際刑事司法互助法、人工智慧基本法、民用航空法。 |
| 資料格式解析與惡意網域治理 | 2026-07-24;2026-07-24(二) | 開源鑑識工具與資料格式(D 級技術資料);ICANN/GNSO 網域治理、制定中的 ADC 政策、DGA、RPZ/Sinkhole、詐欺犯罪危害防制條例(DNS 阻擋法源尚未施行)。 |
來源層級與使用界線
| 層級 | 來源類型 | 可支持的內容 | 不能延伸的結論 |
|---|---|---|---|
| A|法規原文 | 全國法規資料庫、主管機關法規系統。 | 法律定義、要件、程序與權利義務。 | 未經裁判或函釋確認的個案適用結論。 |
| B|官方政策與採購 | 立法院、政府機關、政府電子採購網。 | 政策目的、預算脈絡、公告公開欄位。 | 未公開設備、容量、介接位置、拓樸與操作方式。 |
| C|官方標準與指引 | 政府資安機關、ISO 等標準組織。 | 治理方法、技術標準與一般框架。 | 特定單位已完整採行某一標準或控制。 |
| D|一般技術資料 | 原廠或可信技術文件。 | 名詞、產品類型與通用功能。 | 特定採購或系統實際使用的品牌、型號與設定。 |
引用原則
- 法規優先連到全國法規資料庫單一條文頁,例如
LawSingle.aspx?pcode=...&flno=...。 - 制度與資安機制優先連到主管機關或官方專區,例如數位發展部資安署、國家資通安全研究院、ISO。
- 筆記內只摘要重點,不長篇複製法條;法條文字以官方頁面為準。
- 涉及實務判斷時保留不確定性,例如手機強制解鎖、GPS 追蹤或誘捕偵查界線,應標記「需查證最新實務見解」。
2026-07-17 公開查核方式
舊筆記上的條號我這次一個都沒直接拿來用,全部重新開原始法規或主管機關頁面對過一遍。本次確認 《通訊保障及監察法》 的通訊、通信紀錄、網路流量紀錄、通訊監察書與資料調取條文;確認 《刑事訴訟法》 第 153-1 至 153-10 條的特殊強制處分章;並重新核對 《資通安全管理法》 中責任等級、委外、維護計畫、稽核與事件通報的條文位置。另以 《網路流量紀錄管理辦法》 確認紀錄範圍、保存、調取與保密要求。
附上網址很快,難的是確認網址、法規版本、條號跟筆記裡那句主張真的對得上;沒對過的來源,看起來跟對過的一模一樣。之後若官方頁面修正,順序是先改這份索引,再回頭調整引用該主張的每日筆記與主題頁。
法規來源
資安制度與標準來源
| 主題 | 官方來源 | 筆記中主要用途 | 站內延伸 |
|---|---|---|---|
| ISO/IEC 27037 | ISO 官方頁 | 數位證據識別、收集、獲取、保全。 | 科技犯罪偵查基礎;2026-07-06 |
| 政府組態基準(GCB) | 國家資通安全研究院 GCB 專區;數位發展部資安署 FAQ | 一致性安全設定、端點與伺服器基準。 | 警政資訊系統與資安概念;2026-07-03 |
| 資通安全弱點通報機制(VANS) | 數位發展部資安署 FAQ | 資產盤點、弱點比對、修補與追蹤。 | 警政資訊系統與資安概念;2026-07-03 |
| 零信任架構(ZTA) | 國家資通安全研究院 ZTA 專區;相關資料 | 永不信任、必須驗證、身分與設備鑑別。 | 警政資訊系統與資安概念;2026-07-02 |
公開計畫與採購來源
| 主題 | 官方來源 | 筆記中主要用途 | 站內延伸 |
|---|---|---|---|
| 網路科技運用精進計畫 | 立法院 114 年度預算評估報告 | 了解前端紀錄保存與後端調取分析系統的公開政策脈絡;不作為特定契約的直接對應證明。 | 2026-W29;2026-07-15 |
| 網路流量紀錄行動網路系統採購 | 政府電子採購網決標公告 | 查核標案案號、招標機關、得標廠商、決標金額與履約期間等公開欄位;不推論未公開規格。 | 2026-07-15;2026-W29 |
| 國外漫遊門號卡 | NCC 電信類公告(原 2023 年說明頁於改版後失效) | 確認俗稱「黑莓卡」屬國外漫遊門號卡及其跨境服務背景;不把使用境外門號本身視為犯罪。 | 2026-07-17 |
| 釣魚簡訊與驗證碼 | 刑事警察局公開案例 | 說明仿冒簡訊、釣魚網站與驗證碼遭利用的公開犯罪情境。 | 2026-07-17 |
| 貓池與大量 SIM 卡 | 刑事警察局公開案例 | 佐證多卡設備曾被用於批次接收驗證簡訊;不以設備存在直接推論犯罪。 | 2026-07-17 |
科技研發科階段來源(07-20~07-24)
本階段的公開題材(地端 AI、無人機、手機取證與數位鑑識)新引用的來源:
| 主題 | 官方來源 | 筆記中主要用途 | 站內延伸 |
|---|---|---|---|
| 人工智慧基本法 | 全條文(114/12/23 三讀、115/01/14 公布) | AI 原則、適當揭露或標記、透明與可解釋。 | 2026-07-20;2026-07-21 |
| 行政院及所屬機關(構)使用生成式 AI 參考指引 | 國科會專區(指引全文);中小企業處宣導頁與 PDF | 公務機關使用生成式 AI 的界線與封閉式地端部署但書。 | 2026-07-20 |
| 民用航空法(遙控無人機專章)、遙控無人機管理規則 | 民用航空法;管理規則 | 無人機註冊、操作證、空域管制、飛航豁免(第 99 條之 16)與飛航紀錄保存。 | 2026-07-21 |
| 刑事訴訟法(搜索、扣押與救濟) | 第 122 條;第 128 條;第 133 條;第 416 條準抗告 | 手機(電磁紀錄)扣押與檢視的令狀範圍、封緘送院審查。 | 2026-07-22 |
| 手機電磁紀錄檢視實務見解 | 最高法院 114 台上 687;高院臺中分院 114 金上訴 1282 | 翻機須受節制、封緘送院;已儲存通訊回歸刑訴搜索扣押。 | 2026-07-22 |
| 數位/行動裝置鑑識標準 | ISO/IEC 27037;NIST SP 800-101 Rev.1;NIST SP 800-86;NIST IR 8006 雲端鑑識;NIST CFTT;SWGDE | 行動裝置鑑識流程、擷取層級、雲端鑑識挑戰、工具驗證與最佳實務。 | 2026-07-22;2026-07-23 |
| 雲端/境外帳號證據的取得依據 | 《通訊保障及監察法》第 11-1 條;《國際刑事司法互助法》 | 調取須法院核發調取票;境外服務商帳號證據循國際刑事司法互助管道。 | 2026-07-23 |
| 數位鑑識資料格式與解析工具 | 開源專案官方頁(iLEAPP/ALEAPP/ccl-segb/ccl-bplist/libplist/Plaso/Autopsy 等 GitHub)、廠商公開產品頁 | 常見資料格式(XML/plist/LevelDB/SEGB/Protobuf)與解析工具的用途、結構與定位(D 級公開技術資料)。 | 2026-07-24 |
| 惡意網域治理與阻擋 | ICANN GNSO 共識政策/DNS Abuse Mitigation PDP 1;MITRE ATT&CK T1568.002(DGA);draft-vixie-dnsop-dns-rpz | 網域治理制度、制定中的 ADC 政策、DGA、RPZ/Sinkhole 定位;制度狀態據實標示(ADC 尚未生效)。 | 2026-07-24(二) |
視覺化地圖
- 法規地圖:從實務問題回查法源與對應筆記。
- 技術主題:從跨日整理回到數位證據、資安治理、工作方法與科技趨勢。
- 通訊保障與資料治理:從資料分類、程序、關聯分析回到完整生命週期控制。
- 實習週報:從日期脈絡回看每週學習主線。
使用提醒
- 本索引是學習筆記佐證,不是法律意見。
- 若筆記內容用於正式報告、投稿或簡報,應於交付前再次確認官方頁面的最新修正日期。
- 若遇到法條與實務見解有落差,應另查判決、最高法院見解、主管機關函釋或請法律專業人員確認。