【公告訊息】轉教育部本(110)年教育體系重大資安事件相關建議措施
事 由:教育部函教育體系近期發生多起重大資通安全事件,導致個資外洩及機關名譽之損害,為降低資安風險,請依相關建議措施辦理。
說 明:本(110)年教育體系發生多起因管理不當導致之重大資通安全事件,請貴校檢核自身資安管理情形,避免類似資通安全事件發生。
相關建議措施:各單位配合執行
- 密碼禁止使用與帳號名稱相同、身分證字號、易猜測之弱密碼或其他公開資訊。
- 資通系統於上線前之測試階段,應進行弱點掃描安全檢測,並進行中、高風險弱點修補。
- 應針對系統重要功能建立安全檢核機制。
- 建立系統介接作業之權限審核機制,重要資料庫應以最小權限原則進行存取授權,依介接系統之業務功能,提供所需資料表及資料欄位。
- 相關資訊請洽圖資中心承辦人員:圖資中心網路組李正祥(淡水校本部分機:#2532)。