<?xml version="1.0" encoding="UTF-8"?>
<!-- Generated on Sat, 06 Jun 2026 14:25:38 +0800 -->
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <atom:link href="http://tw.school.uschoolnet.com/index.php" rel="self" type="application/rss+xml" />
    <title>王功國小校網-資通安全管理系統實施原則</title>
    <link>http://tw.school.uschoolnet.com/?id=es00001576</link>
    <description>王功國小校網-資通安全管理系統實施原則</description>
    <language>zh-TW</language>
    <generator>PHP RSS Feed Generator</generator>
    <image>
      <url>http://tw.classf0001.uschoolnet.com/schools/es00001576/topimg_es00001576.jpg</url>
      <title>王功國小校網</title>
      <link>http://tw.school.uschoolnet.com/?id=es00001576</link>
      <width>88</width>
      <height>31</height>
    </image>
    <item>
      <title>資通安全管理系統實施原則</title>
      <description><![CDATA[ <p><strong>彰化縣芳苑</strong><strong>鄉</strong><strong>王功國民小學「資通安全管理系統實施原則」</strong></p>
<p><strong>一、依據：</strong></p>
<p>教育部頒定「國中小學資通安全管理系統實施原則」。</p>
<p><strong>&nbsp;</strong></p>
<p><strong>二、目標：</strong></p>
<p>有效降低校園資訊安全事件發生、落實資訊安全事件回報機制及處理、提高資訊安全素 養。校園資訊安全事件如資訊設備失竊、機敏資料外洩、違反智財權相關法令或電腦處 理個人資料保護法規定、任何來自網路的駭客攻擊、病毒感染、垃圾郵件、資料或網頁</p>
<p>遭竄改、以及通訊中斷等。</p>
<p><strong>&nbsp;</strong></p>
<p><strong>三、實施原則</strong></p>
<p>(一)網路安全、網路控制措施</p>
<p>1．學校與外界連線，應僅限於經由市網中心之管控，以符合一致性與單一性之安全要求。</p>
<p>2．禁止以電話線連結主機電腦或網路設備。</p>
<p>3．系統安全 對抗惡意軟體、隱密通道及特洛依木馬程式</p>
<p>4．學校內的個人電腦應裝置防毒軟體，將軟體設定為自動定期更新病毒碼；或由伺服器端進行病毒碼更新的管理</p>
<p>5．學校內的個人電腦應定期（至少每個月）進行如「Windows Update」之程式更新作業，以防範作業系統之漏洞</p>
<p>6．學校內個人電腦所使用的軟體應有授權。新系統啟用前，應經過掃毒與更新系統密碼程序，以防範可能隱藏的病毒或後門程式。</p>
<p>&nbsp;</p>
<p>(二)資訊存取限制</p>
<p>學校內所共用的個人電腦以教育功能為目的，資訊組有權設定特定安全管控機制制，例如限制從網路非法下載檔案行為、限制自行安裝軟體行為、限制特定資料的存取，通行碼(密碼)之使用等。</p>
<p>1．使用者第一次登入系統時，必須立即更改預設通行碼。</p>
<p>2．資訊系統與服務應避免使用共同帳號及通行碼。</p>
<p>3．由學校發佈通行碼（Password）制定與使用規則給使用者，[參考優質通行碼設定原 則與使用原則，文件編號 A-8]，內容包含以下各項：</p>
<p>l&nbsp; 使用者應該對其個人所持有通行碼盡保密責任</p>
<p>l&nbsp; 要求使用者的通行碼設定，應該包含英文字、數字、特殊符號，長度為 8 碼(含) 以上。因特殊需要擁有多個帳號時，可考慮使用一組複雜但相同的通行碼。</p>
<p>&nbsp;</p>
<p>&nbsp;(三)通報安全事件與處理</p>
<p>資訊安全事件包括：任何來自網路的駭客攻擊、病毒感染、垃圾郵件、資料或網頁遭竄改、以及通訊中斷等。</p>
<p>1．學校通報流程如圖</p>
<p>2．所訂出資訊安全事件通報程序公布於校園內使用電腦與網路之場所，提供使用者瞭解。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>(四)實體安全、設備安置及保護</p>
<p>1．學校資訊設備主機機房、電腦教室區域，應設置滅火設備，並禁止擺放易燃物、或</p>
<p>飲食。</p>
<p>2．學校資訊設備主機機房、電腦教室區域內的電源線插頭應有接地的連結、或有避雷針等裝置，避免如雷擊事件所造成損害情況。</p>
<p>3．學校資訊設備主機機房、電腦教室區域，應至少於入出口處加裝門鎖或其他同等裝置。</p>
<p>(五)設備與儲存媒體之安全報廢或再使用</p>
<p>所有包括儲存媒體的設備項目，在報廢前，應先確保已將任何敏感資料和授權軟體刪除或覆寫。[參照設備啟用與報廢紀錄單，編號A-5]</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>(六)財產攜出</p>
<p>1．未經授權不應將學校的資訊設備、資訊或軟體攜出所在地。</p>
<p>2．因業務需要將機敏資料交付委外廠商時(如辦理保險、校外教學等)，廠商必須簽訂安全保密切結書(參考資訊應用委外廠商服務內容暨保密切結書，文件編號 A-6)。</p>
<p>3．當有必要將設備移出，應檢視相關授權，並實施登記與歸還記錄。[參照設備進出入紀錄單，編號A-4]</p>
<p>4．相關財產之攜出應依教育部或學校既有之相關規定處理。</p>
<p>&nbsp;</p>
<p>(七)桌面淨空與螢幕淨空政策</p>
<p>結束工作時，所有學校教職員工應將其所經辦或使用具有機密或敏感特性的資料（例 如公文、學籍資料等）及資料的儲存媒體（如 USB 隨身碟、磁碟片、光碟等），妥善存放。</p>
<p>學校提供教職員工或學生使用的個人電腦應設定保護裝置，如個人鑰匙、個人密碼 以及螢幕保護。</p>
<p>&nbsp;</p>
<p>(八)學校非正式人員與約聘(僱)人員因業務需要而接觸公務機密、個人權益及學校機敏資料者是填寫保密切結書。[參照保密切結書，編號A-1]<strong>&nbsp;</strong></p>
<p><strong>四、法令認知 遵守智慧財產權相關法令規定</strong></p>
<p>經濟部智慧財產局 <a href="http://www.tipo.gov.tw/ch/">http://www.tipo.gov.tw/ch/</a></p>
<p>著作權法 <a href="http://law.moj.gov.tw/LawClass/LawAll.aspx?PCode=J0070017">http://law.moj.gov.tw/LawClass/LawAll.aspx?PCode=J0070017</a></p>
<p>遵守個人資訊保護法規定 <a href="http://law.moj.gov.tw/LawClass/LawAll.aspx?PCode=I0050021">http://law.moj.gov.tw/LawClass/LawAll.aspx?PCode=I0050021</a></p>
<p>遵守教育部校園網路使用規範 <a href="http://www.cyut.edu.tw/admin/cc/service/edu_net_rule.htm">http://www.cyut.edu.tw/admin/cc/service/edu_net_rule.htm</a><strong>&nbsp;</strong></p>
<p><strong>伍、本「資通安全管理系統實施原則」經</strong><strong>校長</strong><strong>核可後實施，修正亦同。</strong></p> ]]></description>
      <link><![CDATA[ http://tw.school.uschoolnet.com/?id=es00001576&mode=editor&key=143278288082041 ]]></link>
      <guid isPermaLink="true"><![CDATA[ http://tw.school.uschoolnet.com/?id=es00001576&mode=editor&key=143278288082041 ]]></guid>
    </item>
  </channel></rss>