一、監管重點
CRTC 在 2026 年 6 月 18 日的 Decision 2026-140 中,將原本偏向 botnet blocklist 的框架擴大為可使用任何合規的網路層攔阻方法,前提是符合 necessity、accuracy 與 consumer privacy 三項原則。新框架明確把 malware、phishing 等 cyber threats 納入適用範圍,要求電信業者建立誤攔截與過度攔阻申訴流程、在 5 個工作天內處理,並於官網單列「cyber security blocking」說明是否使用境外第三方供應商、採用何種攔阻機制及相關隱私資訊。
二、對企業的影響
對簡訊聚合商、品牌方與依賴短連結跳轉的通知業務來說,風險不只是在內容層被認定為 spam,而是通路、網域、IOC、供應商能力與申訴處理速度都可能影響訊息可達。CRTC 同期揭露的 CASL 執法資訊顯示,2025 年 10 月 1 日至 2026 年 3 月 31 日,Spam Reporting Centre 收到 189,908 份通報,其中透過線上表單回報的來源裡,SMS 占 34%,顯示加拿大監管已把簡訊式 phishing 與電子威脅視為持續高壓場景;若企業依賴第三方發送、跳轉網域或外包風控,留痕與責任鏈會更受檢視。
三、操作建議
面向加拿大路由的企業,當前應把簡訊模板治理擴大為「基礎設施合規包」:盤點發送網域、落地頁、短連結服務、門號或品牌映射、外部反詐騙供應商,以及是否存在境外處理節點。申訴端要準備可在 5 個工作天內提交的查核材料,包括被攔流量時間區間、模板用途、跳轉目標、IOC 排查紀錄與第三方責任邊界;同時避免把攔阻環節蒐集的資料再拿去做輪廓分析、再行銷或品質評分訓練,除非已能證明有獨立合法依據、同意或其他明確授權。