廠商應於產品版本更新、功能變更或授權文件變動時,主動登入產品公開徵求系統,依規定提出『產品資訊更新暨下架申請』,並確認產品仍符合本須知各項資通安全要求。申請經審查通過後,始得辦理產品資訊更新或下架。
如有上述需求,請來信service@sdc.org.tw申請,或於週一至週五AM9:00-PM6:00洽(02)6600-2562諮詢網站客服人員。
應提供足供審查委員完整評估產品內容之試用資料,包括試用網址、帳號密碼、操作說明、內容樣本或演示影片等;是否足以作為審查資料,依產品實際內容及審查需要認定。
資料經系統完成收件後,廠商不得自行編輯或重新上傳。如收到補件通知,應於指定期限內依審查意見補正並重新送出;逾期未完成補正者,得不予受理。
是。所有申請產品均應提交產品對外連線清單。產品如有對外連線,應詳列IP/Domain、服務提供商、連線用途、國家或地區及個人資料實際儲存地等資訊;如無對外連線,應勾選無對外連線聲明後提交。
具網路連線之產品、無網路連線之套裝軟體、行動應用程式及符合免附條件之產品,應分別依當年度作業須知所列產品態樣及資安文件要求辦理。檢測文件是否符合規定,依正式送件資料及審查結果認定。
本計畫未規定固定報告格式。報告至少應載明檢測對象、產品名稱與版本、檢測範圍、日期、方法或基準、檢測結果、風險等級及修補建議,並應於申請年度內有效。含中等以上風險項目者,應先完成修補並重新檢測後再送件;是否符合規定,依正式送件資料及審查結果認定。
多項產品能否共用報告,應依報告涵蓋範圍及產品對應關係認定。產品如同時符合無對外連線、無個人資料填寫或蒐集、屬純教學影音或靜態資料、以實體媒體交付,且不含可執行程式等條件,得依規定申請免附;是否可共用或免附,依正式送件資料及審查結果認定。
本計畫不指定或推薦特定檢測單位、認證方案或檢測工具。廠商可自行洽詢具資安檢測能力的第三方單位;如依產品態樣使用商用弱點檢測工具,應確認工具具正式授權,且漏洞資料庫於檢測時處於有效維護狀態。報告是否符合規定,依正式送件資料及審查結果認定。
所有廠商均應提交AI產品切結書,並勾選產品是否包含AI功能。具AI功能者,應揭露技術類型、模型來源、版本、用途及資料處理方式;如具代理式AI功能,另應說明自主執行範圍、第三方工具或外部API、人工確認、權限控管、操作紀錄及異常處理等措施。
如有生成內容不當、資安疑慮、外部通報或查核異常等情形,本計畫得要求限期補充。既有產品新增AI分析功能或外掛AI模組,涉及實質功能變更,應另循公開徵求程序重新申請;是否須補充文件及是否採認,依正式送件資料及審查結果認定。