(TOP) 國立中山大學新進人員資安宣導單 (密碼換新、程式更新、下載要當心)
- 資安宣導口號:密碼換新、程式更新、下載要當心。
- 辦公環境內必須使用機關提供之資訊設備、網路及規定之軟體,不得使用中國廠牌產品,公務設備亦不得連結個人私有手機上網。若有業務上的需求,必須經單位主管同意後,列冊管理並定期檢討。
- 上班期間不應連結非公務需要之網站,並避免連結惡意網站或釣魚網站,如發現異常連線,請通知資安窗口。
- 不得使用公務電子信箱帳號登記做為非公務網站的帳號,如社群網站、電商服務等。
- 公務資料傳遞及聯繫必須使用公務電子郵件帳號,不得使用非公務電子郵件傳送或討論公務訊息。
- 即時通訊軟體使用應注意不得傳送公務敏感資料。
- 傳送公務資訊應有適當保護,例如加密傳送。
- 帳號密碼必須妥善保存,並遵守機關規定,如有外洩疑慮,除儘速更換密碼外,並應通知資安窗口。
- 發現資訊安全事件時,迅速依本校資安事件通報流程通報相關權責單位做緊急處理並保留相關數位證據,發覺可疑人士應立即向本校警衛室通報。
- 未遵守機關資安規定,初次予以告誡,若持續發生或勸導不聽者,依規定懲處;若因而發生資安事件,加重處分。
- 有資安疑慮或異常時,應即時通報資安窗口。
- 應遵守個人資料保護法及資通安全管理法,及本校「人員資通安全守則」。
- 資安訊息網址:https://ipss.nsysu.edu.tw
【其他】
- 免費惡意檔案檢測服務網站 Virus Check VirusTotal (請不要上傳個資與敏感公務檔案)
- 個人電腦帳號及密碼管理,至少90天變更1次,長度至少8碼,且不得與前3次設定相同。
- 作業系統更新:設定→更新與安全性→Windows Update。
- 安裝防毒軟體,並更新病毒碼。
- 設定螢幕保護:設定→個人化→鎖定畫面→螢幕保護程式設定→15分鐘。
- 重要資料備份:至少每月。
- 清空「資源回收筒」。
- 傳輸機敏資料,請加密傳輸。
- 電子郵件關閉郵件預覽功能,使用文字模式瀏覽。
- 非經核准,不可安裝非公務用或非正版授權之軟體軟體。
- 如WinRar(試用版,請改裝7-zip)。
- 如Kmplayer,CCleaner曾發生資安事件,有漏洞等軟體。
- 公務機密或敏感資料請勿放置於雲端硬碟。使用雲端硬碟時,請勿安裝使用自動同步程式,應以瀏覽器存取的方式,避免惡意程式侵入校園網路。
- 公用程式路徑或公(共)用目錄(如共同資料之存取權限,應適當控管,防止非授權使用者存取。具敏感(如有個資檔案)不得存放於公(共)用目錄。
- 針對無人看管的資訊設備,應有適當控管程序,以防未經授權之存取或濫用。
瀏覽數:


