各單位請就重要公務資料、系統、電腦(桌機、筆電、平板)、伺服器、手機等進行適當資安防護。

 

1.依資安法、資通安全責任等級分級辦法附表十資通系統防護基準、個人資料保護法、教育部多次來文,各公務機關應依法針對重要公務資料、系統、電腦(桌機、筆電、平板)、伺服器、手機等須進行適當資安防護。

2.公務檔案資料及電子郵件請定期備份(建議每周備份一次)。

3.各單位應自行評估單位內公務資料及設備之機密性、完整性、可用性,是否安裝資安防護設備(例如:硬體防火牆、日誌(LOG)儲存管理系統、備份儲存設備等)。若有特種個資放置於電腦或其他聯網設備者,建議建置硬體防火牆防護或離線(斷網)使用。

4.若因公務或緊急狀況下,需將公務資料以email、通訊軟體、雲端等管道傳送其他人者,務必將資料加密(8碼以上,包含英文大寫字元、英文小寫字元、數字、特殊符號),再以第二管道將密碼通知收件者。

5.網路攝影機(WebCam)、監視器系統(CCTV)設備,若有校外連線觀看需求,請申請VPN進行,切勿直接開放校內IP,從校外直接連線。

6.網路型印表機、影印機、掃描器等物聯網設備,若無法更新達資安標準者(無須帳密即可列印資料或查詢列印資料),請勿直接連接網路使用,請建置硬體防火牆防護或連接個人電腦使用。

7.再次提醒,密碼勿使用預設密碼或無密碼,任何密碼設定須為8碼以上,包含英文大寫字元、英文小寫字元、數字、特殊符號。

8.若有資安相關問題,請洽電子計算機中心技術諮詢推廣組:
   張云蘋 6929  applechang@mail.ntust.edu.tw
   游順發 6209  rogeryu@mail.ntust.edu.tw

 

發佈單位: 電子計算機中心
寄送群組: muser-xx-xxxx
寄送對象: 全校教職員工