國際產業創新合作策略實例 – 歐盟之歐洲科技與創新機構(EIT)

刊登期別
第23卷,第10期,2011年10月
 

※ 國際產業創新合作策略實例 – 歐盟之歐洲科技與創新機構(EIT), 資訊工業策進會科技法律研究所, https://stli.iii.org.tw/article-detail.aspx?d=5755&no=57&tp=1 (最後瀏覽日:2026/08/27)
引註此篇文章
你可能還會想看
歐盟理事會修正《第428/2009號歐盟理事會規章》,提升歐洲軍民兩用出口管制力度

  歐盟理事會與歐洲議會於2020年12月14日,針對歐洲軍民兩用出口管制法規《第428/2009號歐盟理事會規章》(COUNCIL REGULATION (EC) No 428/2009)達成修正協議,並獲得歐盟理事會下設常駐代表委員會(Committee of Permanent Representatives, COREPER)認可後正式通過。《規章428/2009》用以規範歐盟軍民兩用出口管制,監管歐盟涉及「軍民兩用」敏感貨品、服務、軟體和技術的對外出口、內部轉口及過境貿易。因兩用貨品包含軍事用途及商用用途,故此次歐盟調整軍民兩用出口管制的相關規則,主要考量面向包括:英國脫歐對歐洲出口管制的影響;如何確保歐盟出口管制條例與國際反武器擴散制度相一致;以及解決網路監管和新興技術帶來的安全威脅等。本次歐洲軍民兩用出口管制修正重點如下: 提升出口管制力度,防止濫用網路監管等新興技術:管制項目具備監視、取得、蒐集或分析資通訊系統資料功能者,因涉及國家內部鎮壓或嚴重違反國際人權和國際人道法(International Humanitarian Law),即使未明列在歐盟軍民兩用法規的附件中,也應加強管制。 新增兩項歐盟一般出口許可證(EU General Export Authorisations, EU GEAs):包括集團內部技術轉讓(EU007)及加密(EU008),允許軍民兩用貨品出口至特定目的地。 統一歐盟軍民兩用貨品規則:例如技術協助屬於特定軍事用途且與軍民兩用相關者須經授權,歐盟成員國得配合擴張軍民兩用貨品清單。 強化企業調查和報告義務,遵守並適用出口管制規則:實施出口及授權作業的出口商,應落實內部合規計劃,確保企業遵守出口管制的政策和程序。 歐盟成員國間加強合作機制:促進資訊交流、政策調整和執法行動。

美國第二大連鎖商信用卡資料外洩

  美國第二大連鎖商塔吉特(Target)在12月19日正式發出郵件通知客戶,表示公司資訊系統因遭駭客入侵,從2013年11月27日至12月15日期間內的刷卡記錄可能遭竊,約莫共4千萬筆,遭竊內容包含姓名、卡號、卡片到期日和卡片驗證碼。目前美國的塔吉特連鎖店推出全面9折的優惠來挽回消費者的信心,並對資料外洩的個別民眾提供免費的信用監督作為補償。   每當資安事件發生時,所有防毒軟體公司及資安管理服務都會跳出來大肆評論,並宣稱這是因為沒有購買自家資安服務或產品的關係,但在塔吉特事件,此番事後諸葛的批判方式顯然不再行得通。   塔吉特的資訊系統先前接受過檢驗,完全符合「支付卡產業資料安全標準(PCI DSS)」,有專家評析不太可能是在銷售點管理(POS)設備上(指擁有收銀、進銷存作業功能的機器)植入惡意軟體,比較可能是從授權與結算的交換系統竊取資料。   塔吉特的信用卡資料外洩事件,引發了一連串的訴訟案件及犯罪調查,目前加州提起了兩件團體訴訟、奧勒岡州一件,損害賠償額估計高於5百萬美元;另外,目前至少有四州的州檢察長(Attorney General)展開了聯合調查,直接要求塔吉特配合提出信用卡資料遭竊事件的相關資訊,民眾和調查機關最關注的在於塔吉特何時得知資料遭竊事件的發生、花了多久時間進行應變以及是否有盡到立即通知當事人的義務。同時間,從塔吉特流出去的數百萬筆信用卡和簽帳卡資料已經開始在黑市中販售每筆價格20至100美元不等。

紐西蘭IT專家組織2012年5月發布雲端運算實務準則

  紐西蘭最為歷史悠久的IT專家組織(Institute of IT Professionals NZ)於2012年5月發布雲端運算實務準則(Cloud Computing Code of Practice),藉此彌補實務上缺乏雲端運算標準與實務指針的問題;本準則為自願性遵循規範,以紐西蘭為市場的外國雲端業者、及紐西蘭的業者皆可適用之,並可向公眾宣示其已遵行此準則,然倘若未遵行而為遵行之宣示,則屬誤導或詐欺行為而觸犯公平交易法(Fair Trading Act 1986)。本準則有四個主要目標:1. 促進紐西蘭雲端產業的服務標準;2. 確立應揭露(disclosure)的標準;3. 促進雲端服務提供者與用戶間就資料保護、隱私與主權等事項的揭示;4.強化紐西蘭雲端運算產業的整合性。     依據此準則,雲端業者的資訊揭露範圍至少應包含業者基本資料、資訊所有權、管理及保護、與服務提供之適當管理措施等。在資訊所有權層面,業者應表明是否對所上載的資料或資訊主張所有權;而當用戶透過雲端服務利用或傳輸的資料而儲存於其他上游業者的網路或系統時,業者應確認其資料所有權之歸屬。     在資料管理與保障層面,業者應表明遵從何種資訊安全標準或實務,其已向美國雲端產業聯盟(Cloud Security Alliance)進行STAR登記,或者已通過其他標準的驗證;此外應表明儲存資料伺服器之一處或多處所在地。再者,業者亦須表明服務關係繼續中或終止後,業者或客戶對於客戶所擁有資料之存取權限。     在服務提供的適當管理措施上,包含業者的備份(Backup)程序及維護措施,皆應為揭露,使用戶得據以評估是否採取進一步的資料保護措施;此外包括服務的繼續性要求,如備援措施…等,亦應為揭露;又鑒於雲端服務有地理多樣性(Geographic Diversity)的特質,業者應使用戶知悉其提供服務、或營業活動的地點,以判斷此等服務可能適用的法權(Legal Jurisdiction)。     依據此準則,雲端業者亦可例如透過服務水準協議(Service Level Agreement)對個別用戶承諾特別的服務支援方案,以提供更好的服務品質。

藥明康德再列1260H名單,BIOSECURE效應加速全球CDMO供應鏈重組趨勢

美國國防部於2026年6月8日更新依《國防授權法》(National Defense Authorization Act, NDAA)第1260H條款發布的中國軍工企業名單(1260H List),再度將藥明康德納入其中。該名單為「生物安全法」(BIOSECURE Act)辨識高風險生技企業的重要參考來源,美國逐步以國安思維重塑生技供應鏈,也再度引發全球CDMO產業對供應鏈安全與法規風險的關注。 法制架構與管制機制 美國《生物安全法》(BIOSECURE Act)草案,在經過多次修訂與審議後,在2025年底被併入《2026 財政年度國防授權法》第851節(Section 851 of the FY2026 NDAA)中,並於2025年12 月在國會通過後正式簽署成法(以下以「生物安全法」稱之),主要限制聯邦政府及其資助對象使用具國安風險的生技供應商。除被列入1260H名單的企業外,白宮管理和預算辦公室(Office of Management and Budget, OMB)也可基於國家安全、資訊安全等因素,進一步指定相關企業納入受關注生技公司(biotechnology companies of concern, BCOC)範圍,擴大供應鏈風險管理機制。 政策影響與不確定性 雖然1260H名單不具制裁效力,但已成為「生物安全法」風險辨識的重要依據,可能影響聯邦採購、政府資助及跨國藥廠的供應商評估。藥明康德此次再度列名,將面臨聲譽及商業合作壓力,目前該公司已表示將循法律途徑提出申訴,後續仍具不確定性。 「生物安全法」禁令尚未立即全面生效,須待OMB完成風險認定並修訂《聯邦採購條例》(Federal Acquisition Regulation, FAR)後方能正式執行,預估仍需1至3年的時間。並設有五年過渡期機制,既有合約於過渡期間仍可持續履行。 產業影響 在美國已將生技製造能力與供應鏈安全納入國家安全戰略的情況下,「生物安全法」的影響也逐步由法規層面延伸至商業決策。未來CDMO的競爭將不再只取決於成本與技術能力,供應鏈可信度與地緣政治風險管理能力將成為關鍵的競爭因素。隨著全球藥廠供應鏈重整趨勢加速,後藥明時代之製造版圖變化值得持續觀察。

TOP