各單位請就重要公務資料、系統、電腦(桌機、筆電、平板)、伺服器、手機等進行適當資安防護。
1.依資安法、資通安全責任等級分級辦法附表十資通系統防護基準、個人資料保護法、教育部多次來文,各公務機關應依法針對重要公務資料、系統、電腦(桌機、筆電、平板)、伺服器、手機等須進行適當資安防護。
2.公務檔案資料及電子郵件請定期備份(建議每周備份一次)。
3.各單位應自行評估單位內公務資料及設備之機密性、完整性、可用性,是否安裝資安防護設備(例如:硬體防火牆、日誌(LOG)儲存管理系統、備份儲存設備等)。若有特種個資放置於電腦或其他聯網設備者,建議建置硬體防火牆防護或離線(斷網)使用。
4.若因公務或緊急狀況下,需將公務資料以email、通訊軟體、雲端等管道傳送其他人者,務必將資料加密(8碼以上,包含英文大寫字元、英文小寫字元、數字、特殊符號),再以第二管道將密碼通知收件者。
5.網路攝影機(WebCam)、監視器系統(CCTV)設備,若有校外連線觀看需求,請申請VPN進行,切勿直接開放校內IP,從校外直接連線。
6.網路型印表機、影印機、掃描器等物聯網設備,若無法更新達資安標準者(無須帳密即可列印資料或查詢列印資料),請勿直接連接網路使用,請建置硬體防火牆防護或連接個人電腦使用。
7.再次提醒,密碼勿使用預設密碼或無密碼,任何密碼設定須為8碼以上,包含英文大寫字元、英文小寫字元、數字、特殊符號。
8.若有資安相關問題,請洽電子計算機中心技術諮詢推廣組:
張云蘋 6929 applechang@mail.ntust.edu.tw
游順發 6209 rogeryu@mail.ntust.edu.tw
發佈單位:
電子計算機中心
寄送群組:
muser-xx-xxxx
寄送對象:
全校教職員工
瀏覽數:
