跳到主要內容

世新大學桌機平板logo 世新大學mobile-logo

世新大學FBInstagramyoutube世新app

轉知【資安訊息】請各單位加強宣導個資管理,並防護保有個人資料檔案之網站系統,以防杜網站個資外洩

發佈日期:5/17/2019(五) 熱門點閱657

【單位/圖資處】

教育機構ANA通報平台

發佈編號 TACERT-ANA-2019051309052222 發佈時間 2019-05-13 09:04:22
事故類型 ANA-資安訊息 發現時間 2019-05-10 00:00:00
影響等級 低

[主旨說明:]【資安訊息】請各單位加強宣導個資管理,並防護保有個人資料檔案之網站系統,以防杜網站個資外洩
[內容說明:] 轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-201905-0089。

有鑑於個資外洩威脅日增,請加強向各自所屬單位宣導個資管理,並針對保有個人資料之網站 (如活動報名系統、專案型系統等),強化個資安全防護措施,宣導個資保護意識。
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發

[影響平台:] N/A

[建議措施:]

1.規劃與落實個資保護安全控制措施。
參考「105年個人資料保護參考指引(V2.0)」中之安全控制措施規劃(3.1.8)與建立安全控制措施(3.2.3)說明,針對個資保護技術安全控制項目進行妥適規劃、評估與量測,以強化個人資料之安全防護。

2.強化委外管理。
如將個人資料委託第三方廠商處理,可參考「107年政府資訊作業委外服務參考指引(修訂)(V5.1)」之個人資料委外管理風險與注意事項(2.5.3),落實個資保護要求與管理。

3.加強管控網站安全。
針對保有個資之網站應納入管理範圍,妥善保護網站儲存之個人資料。若為短期活動或專案性質,應於活動或專案終止後立即離線關閉, 而所包含之個人資料應限制存取,並於個資期限屆滿後落實刪除。

4.重新檢視依法公開之個人資料。
如有因 應法規要求而需公開於網站之個人資料,請重新檢視公開內容之妥適性,並增加其上線公布之審查程序,以避免洩露不適當的個人資料。

[參考資料:]如上連結
1.107年政府資訊作業委外服務參考指引(修訂)(V5.1)
2.105年個人資料保護參考指引(V 2.0)

:::

世新大學社群平台

熱門點閱

1122教師授課手冊1122教師授課手冊

more>>

113學年度大學申請入學指定項目甄試須知公告113學年度大學申請入學指定項目甄試須知公告

more>>

113學年度大學繁星推薦招生校系分則查詢(附去年錄取標準)113學年度大學繁星推薦招生校系分則查詢(附去年錄取標準)

more>>

112-2網路申請停修公告112-2網路申請停修公告

more>>

113學年度行事曆113學年度行事曆

more>>

:::

優久聯盟網站(另開視窗)校務及財務資訊公開專區(另開視窗)通過AA無障礙網頁檢測

世新大學 版權所有 Shih Hsin University All Rights Reserved