資訊安全政策
為使本校業務順利運作,防止資訊或資通系統受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,並確保其機密性(Confidentiality)、完整性(Integrity)及可用性(Availability),特制訂本政策如下,以供全體同仁共同遵循:
- 定期因應內外在資通安全情勢變化,檢討資通安全風險管理之有效性。
- 針對各資料的機密性與完整性應妥善保護,避免資料遭竄改。
- 建立資通安全防護(如:防火牆、防毒軟體)。
- 辦理資通安全教育訓練(一般使用者與主管,每人每年三小時以上之一般資通安全教育訓練),提升同仁資通安全意識。
- 針對辦理資通安全業務有功相關人員應依資通安全管理法子法之「公務機關所屬人員資通安全事項獎懲辦法」進行獎勵。
- 禁止多人共用同一帳號。
- 落實資通安全通報機制。