<?xml version="1.0" encoding="UTF-8"?>
<!-- Generated on Mon, 25 May 2026 10:11:49 +0800 -->
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <atom:link href="http://tw.school.uschoolnet.com/index.php" rel="self" type="application/rss+xml" />
    <title>樹林國小校網-資通安全管理辦法</title>
    <link>http://tw.school.uschoolnet.com/?id=es00002312</link>
    <description>樹林國小校網-資通安全管理辦法</description>
    <language>zh-TW</language>
    <generator>PHP RSS Feed Generator</generator>
    <image>
      <url>http://tw.classf0001.uschoolnet.com/schools/es00002312/topimg_es00002312.jpg</url>
      <title>樹林國小校網</title>
      <link>http://tw.school.uschoolnet.com/?id=es00002312</link>
      <width>88</width>
      <height>31</height>
    </image>
    <item>
      <title>資通安全管理辦法</title>
      <description><![CDATA[ <h1>臺南市立樹林國民小學資通安全管理辦法</h1>
<p>經 101年 12月11日校務會議通過</p>
<h2>一、依據</h2>
<ul>
<li>教育部 96 年 5 月 30 日函頒國中、小學資通安全管理系統實施原則。</li>
<li>個人資料保護法<br />中華民國101年9月21日行政院院臺法字第 1010056845 號令發布除第 6、54&nbsp; 條條文外，其餘條文定自一百零一年十月一日施行。</li>
<li>個人資料保護法施行細則<br />中華民國101年9月26日法務部法令字第 10103107360&nbsp; 號令修正發布名稱及全文 33 條；並自一百零一年十月一日施行。</li>
</ul>
<h2>二、目的</h2>
<p>確保臺南市立樹林國民小學（以下簡稱本校）所屬之資訊資產機密性、完整性及可用性，並符合相關法規之要求，使其免於遭受內、外部的蓄意或意外之威脅。</p>
<h2>三、適用範圍</h2>
<p>本校校內電腦、資訊與網路服務相關的系統、設備、程序及人員，包含合約廠商及其它經授權使用之人員。</p>
<h2>四、組織與職權</h2>
<p>為強化本校資通安全暨個資保護需求，健全資通安全管理制度，特設立「臺南市XX國小資通安全委員會」(以下簡稱本委員會)，以推動本校資通安全管理業務之運作。本委員會之成員為校長、各處室主任及行政組長，由校長兼任召集人，資訊組長（網管）為資通安全長，行政及技術相關事宜由資訊組負責。</p>
<p>本委員會權責如下：</p>
<ol>
<li>訂定本校資通安全政策及資通安全管控機制。</li>
<li>督導資通安全政策之實施。</li>
<li>資通安全事件通報、緊急應變及危機處理。</li>
<li>規劃並督導資通安全教育訓練。</li>
<li>督導個人資料保護工作之落實。</li>
</ol>
<p>本委員會每年開會一次，必要時得召開臨時會議。會議須有應出席委員半數(含)以上出席始得開會，並得邀請相關人員列席。</p>
<h2>五、資安政策</h2>
<p>維護本校資訊之機密性、完整性與可用性，保障使用者資料隱私。</p>
<ul>
<li>保護本校網路資訊，避免未經授權的存取與修改。</li>
<li>本校業務執行須符合相關法令及法規之要求。</li>
<li>建立資訊業務永續運作計畫，確保本校業務永續運作。</li>
</ul>
<h2>六、實施原則</h2>
<h3>1. 網路安全</h3>
<p class="11">1.1 本校與外界連線，僅限於經由教育局資訊中心之管控，以符合一致性與單一性之安全要求。並禁止以電話線連結主機電腦或網路設備。</p>
<p class="11">1.2&nbsp; 網路安全管理服務委外廠商合約之安全要求</p>
<p>委外開發或維護廠商必須簽訂安全保密切結書。</p>
<h3>2. 系統安全</h3>
<p class="11">2.1本校內的個人電腦應</p>
<ul>
<li>裝置防毒軟體，將軟體設定為自動定期更新病毒碼；或由伺服器端進行病毒碼更新的管理。</li>
<li>定期（至少每個月）進行如「Windows Update」之程式更新作業，以防範作業系統之漏洞。</li>
<li>新系統啟用前，應經過掃毒與更新系統密碼程序，以防範可能隱藏的病毒或後門程式。</li>
</ul>
<p class="11">2.2 本校內個人電腦所使用的軟體應有授權，嚴禁安裝各種非法軟體。</p>
<p class="11">2.3 資料備份</p>
<p>本校系統管理人員需針對本校重要系統（例如系統檔案、應用系統、資料庫等）定期進行備份工作，或採用自動備份機制；建議週期為每週進行一次。</p>
<p class="11">2.4 操作員日誌</p>
<ul>
<li>本校系統管理人員需針對敏感度高、或包含特殊資訊的電腦系統進行檢查、維護、更新等動作時，應針對這些活動填寫日誌予以紀錄，作為未來需要時之檢查。</li>
<li>日誌內容可包含以下各項：</li>
</ul>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 系統例行檢查、維護、更新活動的起始時間</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 系統錯誤內容和採取的改正措施。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 紀錄日誌項目人員姓名與簽名欄</p>
<p class="11">2.5 使用者註冊</p>
<ul>
<li>本校新進人員，資訊人員將會以教育局資訊中心郵件系統之帳號，註冊至本校各應用系統上，再由使用者自訂其密碼。若使用者有其特殊需求，也可另行單獨申請變更。</li>
<li>本校人員離職後，資訊人員應立即註銷該員在各應用系統的帳號及使用權。</li>
<li>本校資訊人員，必須妥善管理各應用系統之使用者帳號。</li>
</ul>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 每人使用唯一的使用者識別碼（ID）。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 檢查使用者是否經過系統管理單位之授權使用資訊系統或服務。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 保存一份包含所有識別碼註冊的記錄。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 使用者調職或離職後，應移除其識別碼的存取權限。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 定期（建議每學期）檢查並取消多餘的使用者識別碼和帳號。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 定期（建議每學期）檢查新增之帳號，若有莫名帳號產生，應關閉帳號權限，並依通報程序請求處理。</p>
<p class="11">2.6 特權管理</p>
<p>本校的電腦與網路系統資訊具有存取特權人員清單、及其所持有的權限說明，應予以文件化記錄備查。</p>
<p class="11">2.7 密碼（Password）之使用</p>
<ul>
<li>本校各資訊系統與服務應避免使用共同帳號及密碼。</li>
<li>設定各應用系統的帳號密碼時，請遵循以下原則：</li>
</ul>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 混合大寫與小寫字母、數字，特殊符號。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 密碼越長越好，最短也應該在8個字以上。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 至少每三個月改一次密碼。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 使用技巧記住密碼</p>
<p>▪&nbsp;&nbsp;&nbsp;&nbsp; 使用字首字尾記憶法：<br />a. My favorite student is named Sophie Chen，取字頭成為mFSinsC<br />b. There are 26 lovely kids in my English class，取字尾成為Ee6ysnMEc</p>
<p>▪&nbsp;&nbsp;&nbsp;&nbsp; 中文輸入按鍵記憶法：<br />a. 例如「密碼」的注音輸入為「wj/ vu/6a83」</p>
<ul>
<li>應該避免的作法</li>
</ul>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 嚴禁不設密碼、與帳號相同或與主機名稱相同。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 不要使用與自己有關的資訊，例如學校或家裡電話、親朋好友姓名、身份證號碼、生日等。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 不重覆電腦鍵盤上的字母，例如6666rrrr或qwertyui或zxcvbnm。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 不使用連續或簡單的組合的字母或數字，例如abcdefgh或12345678或24681024</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 避免全部使用數字，例如52526565。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 不使用難記以至必須寫下來的密碼。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 避免使用字典找得到的英文單字或詞語，如TomCruz 、superman</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 不要使用電腦的登入畫面上任何出現的字。</p>
<p>◦&nbsp;&nbsp;&nbsp;&nbsp; 不分享密碼內容給任何人，包括男女朋友、職務代理人、上司等。</p>
<ul>
<li>因特殊需要擁有多個帳號時，可考慮使用一組複雜但相同的密碼。</li>
</ul>
<p class="11">2.8 原始程式庫之存取控制</p>
<p>學校與系統廠商間的合約應加註對原始程式庫安全之要求，並防範資料庫隱碼(SQL-injection)問題，針對存取資料庫程式碼之輸入欄位進行字元合理性檢查。</p>
<p class="11">2.9 通報安全事件與處理</p>
<ul>
<li>本校發生資安事件之處理流程如右圖所示。</li>
<li>資通安全事件包括：任何來自網路的駭客攻擊、病毒感染、垃圾郵件、資料或網頁遭竄改、以及通訊中斷等。</li>
</ul>
<h3>3. 實體安全</h3>
<p>3.1&nbsp;&nbsp; 設備安置及保護</p>
<ul>
<li>本校重要的資訊設備（如主機機房）應置於設有空調空間。</li>
<li>本校資訊設備主機機房、電腦教室區域，應設置滅火設備，並禁止擺放易燃物、或飲食。</li>
<li>本校資訊設備主機機房、電腦教室區域內的電源線插頭應有接地的連結、或有避雷針等裝置，避免如雷擊事件所造成損害情況。</li>
<li>本校資訊設備主機機房、電腦教室區域，應至少於入出口處加裝門鎖或其他同等裝置。</li>
</ul>
<p class="11">3.2&nbsp; 電源供應</p>
<p>本校重要的資訊設備（如主機機房）應有適當的電力設施，例如設置UPS、電源保護措施，以免斷電或過負載而造成損失。</p>
<p class="11">3.3&nbsp; 纜線安全</p>
<p>本校資訊設備主機機房、電腦教室區域內應避免明佈線。</p>
<p>3.4&nbsp;&nbsp; 設備與儲存媒體之安全報廢或再使用</p>
<p>所有包括儲存媒體的設備項目，在報廢前，應先確保已將任何敏感資料和授權軟體刪除或覆寫。</p>
<p>3.5&nbsp;&nbsp; 設備維護</p>
<ul>
<li>應與設備廠商建立維護合約。</li>
<li>廠商進入安全區域需簽訂安全保密切結書。</li>
</ul>
<p>3.6&nbsp;&nbsp; 財產攜出</p>
<ul>
<li>未經授權不應將學校的資訊設備、資訊或軟體攜出所在地。</li>
<li>當有必要將設備移出，應檢視相關授權，並實施登記與歸還記錄。</li>
</ul>
<p>3.7&nbsp;&nbsp; 桌面淨空與螢幕淨空政策</p>
<ul>
<li>結束工作時，所有學校教職員工應將其所經辦或使用具有機密或敏感特性的資料（例如公文、學籍資料等）及資料的儲存媒體（如USB隨身碟、磁碟片、光碟等），妥善存放。</li>
<li>本校職員工使用的個人電腦應設定個人密碼以及螢幕保護措施。</li>
</ul>
<h3>4. 人員安全</h3>
<p class="11">4.1&nbsp; 每學年至少要於校務會議上宣導一次本管理辦法，以及重要資通安全消息，以加強教職員工的資安意識。</p>
<p>4.2&nbsp;&nbsp; 資通安全教育與訓練</p>
<ul>
<li>本校資通安全長，每年至少要有十八小時的資通安全相關教育訓練，使其有足夠能力執行日常基礎之資安管理系統維護工作，並使其瞭解資安事件通報之程序。</li>
<li>其他教職員工每年至少要有六小時，參與資通安全教育訓練或宣導活動，以提昇資通安全認知。</li>
</ul>
<h3>5. 個資保護要求</h3>
<p class="11">5.1 本校應就法律允許下，因公務需求所蒐集、處理及保存的個人資料，公佈以下項目至學校網站上。</p>
<ul>
<li>個人資料檔案名稱。</li>
<li>保有機關名稱及聯絡方式。</li>
<li>個人資料檔案保有之依據及特定目的。</li>
<li>個人資料之類別。</li>
</ul>
<p class="11">5.2 本校教職員工必須遵守個資法規定，不得以任何理由，在沒有法源依據或違反當事人的意願下任意蒐集或洩露他人個資。</p>
<p class="11">5.3 個資法實施後，本校辦理各項活動之因應措施</p>
<ul>
<li>本校在辦理任何公開活動，會有蒐集、處理甚至公佈部份個資（例：姓名）時，必須在活動辦法及報名表中，陳述「本校之機關名稱」、「蒐集用途」及「使用地區和期限」，在經「當事人同意」並報名後始得蒐集。若有公佈的需求時，必須加註「將會公佈本活動優勝人（學）員名單」字樣。所蒐集的個資，必須於宣告期限後予以銷毀。</li>
<li>本校承辦業務人員，必須妥善保護各項個人資料，並在活動辦法及報名表中註明「本校將會善盡保管之責」字樣。</li>
</ul>
<h3>6. 應對以下各項相關法令有基礎之認知</h3>
<p class="11">6.1&nbsp; 智慧財產權</p>
<ul>
<li>經濟部智慧財產局<br />http://www.tipo.gov.tw/ </li>
<li>著作權法<br />http://law.moj.gov.tw/LawClass/LawContent.aspx?PCODE=J0070017</li>
</ul>
<p class="11">6.2&nbsp; 個人資料保護及隱私</p>
<ul>
<li>個人資料保護法<br />http://law.moj.gov.tw/LawClass/LawAll.aspx?PCode=I0050021 </li>
<li>個人資料保護法施行細則<br />http://law.moj.gov.tw/LawClass/LawAll.aspx?PCode=I0050022 </li>
</ul>
<p class="11">6.3&nbsp; 電子簽章法</p>
<ul>
<li>電子簽章法<br />http://law.moj.gov.tw/LawClass/LawContent.aspx?PCODE=J0080037</li>
<li>電子簽章法施行細則<br />http://law.moj.gov.tw/LawClass/LawContent.aspx?PCODE=J0080039</li>
<li>核可憑證機構名單<br />http://gcis.nat.gov.tw/eclaw/bbs.asp</li>
</ul> ]]></description>
      <link><![CDATA[ http://tw.school.uschoolnet.com/?id=es00002312&mode=editor&key=135484986417027 ]]></link>
      <guid isPermaLink="true"><![CDATA[ http://tw.school.uschoolnet.com/?id=es00002312&mode=editor&key=135484986417027 ]]></guid>
    </item>
  </channel></rss>