瀏覽人次: 14

資訊安全宣導事項

  • 微軟公司(Microsoft)預計於2025年10月14日之後停止Windows10及以下版本之安全性更新,建請各單位留意所屬電腦之作業系統更新,並盡快排定相關更新流程,詳情請閱覽微軟官方說明(https://www.microsoft.com/zh-tw/windows/end-of-support)
  • 使用FTP服務傳輸資料(通常用於印表機掃描後傳輸至電腦)時,務必注意資料外洩之情形,關閉匿名模式或透過防火牆限制IP範圍以達到限制未經允許之設備存取。
  • 處理公務應使用機關提供之資訊設備、網路,及規定之軟體,勿任意安裝不明軟體、連結不明網站或開啟不明電子郵件,以免感染電腦病毒、木馬或惡意程式。
  • 作業系統應經常更新,修補程式漏洞,避免被駭客攻擊(例如:勒索病毒)。
  • 一般使用者及主管,每年應接受3小時以上之資通安全通識教育訓練,以維持並強化個人對資通安全的新知新見。
  • 個人電腦應安裝掃毒軟體,定期更新病毒碼,防堵可能中毒的網路管道,隨身碟或外接式硬碟等儲存設備,放入電腦讀取前應先進行掃毒再使用。
  • 公務資料應定期備份,可以在中毒或遭受攻擊時將損失風險降到最低。
  • 不使用公務電子信箱帳號登記做為非公務網站的帳號,如社群網站、電商服務等。
  • 公務資料傳遞及聯繫應使用公務電子郵件帳號,不使用非公務電子郵件傳送或討論公務訊息。
  • 應注意不使用即時通訊軟體傳送帳號、密碼或公務敏感資料。
  • 傳送公務資訊或個人資料等,應有適當保護,例如加密傳送。
  • 公務使用之物聯網設備(如網路印表機、網路攝影機、門禁設備、環控系統、無線網路基地台、無線路由器等),帳號密碼必須妥善保存,並遵守機關規定,密碼設定應注重複雜度。物聯網設備請使用虛擬IP,防止實體IP易受駭客攻擊致產生資安事件。
  • 帳號密碼必須妥善保存,並遵守機關規定,密碼設定應注重複雜度,禁止使用與帳號名稱相同、身分證字號、學校代碼、易猜測之弱密碼或其他公開資訊,如有外洩疑慮,除了儘速更換密碼外,應通報資安窗口。特別是主管等級密碼,務必留意安全設定,避免電子郵件被盜用,成為單位詐騙工具。
  • 業務承辦人接獲指示交辦之郵件,應小心求證,確認為長官或業務相關對口之本意,方可配合辦理。
  • 委外辦理資通系統時,應將資通系統依防護基準要求之安全需求,明定委外契約,並於上線前落實安全檢測。
  • 資通系統存取控制,應採最小權限原則,非業務需要,不得提供授權。
  • 有資安疑慮或異常時,應即時通報資安窗口。
  • 應遵守個人資料保護法及資通安全管理法之相關要求。
參考來源:
資通安全管理法
資通安全管理法相關子法