為因應新型態數位服務延伸之新興資安風險,各公務機關應遵循「各機關對危害國家資通安全產品限制使用原則」。

上一則公告 下一則公告

資通安全資訊 / 張貼者 資訊組長    


張貼日期: 2025-04-02 13:42:17  點閱:86


一、 依據行政院114年3月31日院授數資安字第1141000253號函辦理。
二、 為避免公務及機敏資料遭不當竊取,導致機關機敏公務資訊外洩或造成國家資通安全危害風險,行政院前已發布「各機關對危害國家資通安全產品限制使用原則」,明確要求中央與地方機關(構)、公立學校、公營事業、行政法人以及自行或委外營運提供公眾活動或使用之場地,限制使用危害國家資通安全產品,並以行政院秘書長109年12月18日院臺護長字第1090201804A號函,重申公務用之資通訊產品不得使用大陸廠牌,且不得安裝非公務用軟體。
三、 為因應新型態數位服務延伸之新興資安風險,再次重申各公務機關應遵循前述規定,並請配合辦理以下事項:
(一) 公務用之資通訊產品不得使用大陸廠牌,且不得安裝非公務用軟體。
(二) 各機關應就已使用或採購之大陸廠牌資通訊產品列冊管理,且不得與公務環境介接。
(三) 前開產品未汰換前,應有適當配套措施或相應作為,例如:
1、 以不含個資及資料的電腦單機將其下載並以斷網或非公務網路之獨立網路使用。
2、 強化資安管理措施,例如:設定高強度密碼、禁止遠端維護等。
3、 產品遇資安攻擊導致顯示畫面遭置換,應立即置換靜態畫面,或立即關機。
4、 產品若為硬體,應確認其不具持續連網功能(非僅以軟體關閉)。若需以外接裝置方式進行更新,須有專人在旁全程監督,於傳輸完成後立即移除外接裝置。
5、 產品使用屆期後,不得再購買危害國家資通安全產品。
6、 訂定適當配套管制措施,並將使用情形列入年度稽核檢視項目。
(四) 公務機關原則全面禁用Deepseek AI等大陸廠牌資通訊產品,倘因業務需求且無其他替代方案,必須採購或使用前開產品時,應具體敘明理由,經機關資安長及其上級機關資安長逐級核可,函報《資通安全管理法》主管機關數位發展部核定後,以專案方式購置列冊管理。另教學及研究場域之使用原則,則依教育部與國家科學及技術委員會另定規範辦理。

近月內熱門公告
  • 2025-06-13 249
      114學年度埔心國中新生測驗臨時編班名冊
  • 2025-06-12 178
      114學年度埔心國中新生測驗臨時編班名冊
  • 2025-06-18 130
      彰化縣114年度埔心自造教育及科技中心暑期營隊【錄取名單】公告
  • 2025-06-05 82
      113學年度埔心國中適性入學管道時間與注意事項
  • 2025-06-24 64
      埔心國中114年度暑期行事曆
  • 2025-06-10 53
      轉知──高雄市私立中華高級藝術職業學校─114學年度日間部正規班與...
  • 2025-06-10 50
      113學年度畢業典禮校各界捐贈明細
  • 2025-06-03 46
      新能源教育研究協進會開張翠蓮女士 清寒獎學金
  • 2025-06-25 45
      轉知本縣114學年度月薪制特教學生助理人員甄選簡章
  • 2025-06-02 45
      轉知~~「埔心葡萄品味之旅」食農教育推廣活動
  • 2025-06-17 42
      轉知--國立臺中教育大學辦理「Apple Professional Learning Live...
  • 2025-06-16 38
      轉知教育部國民及學前教育署生命教育專業發展中心辦理之「114年...
  • 2025-06-23 37
      檢送「中華民國114年(西元2025年)政府行政機關辦公日曆表」修...
  • 2025-06-06 36
      本縣114年度融合教育知能研習實施計畫
  • 2025-06-23 36
      轉知──十八學群職涯導覽核心素養公益講座-系列二
  • 2025-06-04 34
      轉知──「臺灣青少年心理健康現況調查」及「臺灣青少年社群媒體及...
  • 2025-06-17 34
      轉知--「B5-1 生成式 AI 與教育應用工作坊」及「B5-2生成式AI融...
  • 2025-05-29 34
      轉知臺中市立臺中第一高級中等學校第十九屆專題成果發表會《Veri...
  • 2025-06-12 33
      轉知~~「114年彰化縣環境知識競賽」
  • 2025-06-24 33
      轉知──114年「社會情緒學習一日體驗營」實施計畫