Page 23 - 資訊管理e-book
P. 23
戶政行動化服務使用規範
壹、目的
為推動在地化服務之電子化作業,增進為民服務品質並確保行動化服務執行過程資訊安全,
周延行動化業務管理,特訂定本作業規範。
貳、適用對象
本作業規範適用對象為內政部戶政司、各直轄市、縣(市)政府及所屬戶政作業單位。
參、作業權責
一、 內政部戶政司
(一)防火牆管理員應每半年針對網路安全狀態檢討及虛擬專用網路(VPN)之外部連結使
用者 IP 檢討審查與稽核防火牆政策,避免遭受偵測入侵或誤用。
(二)審核戶政作業單位行動化服務申請表後,辦理 VPN 使用者帳號註冊及撤銷作業。
二、 直轄市、縣(市)政府
(一)規劃及督導轄內行動化服務之宣導及推廣工作。
(二)訂定督導考核作業規定。
(三)督導及考核所屬戶政事務所相關工作之執行。
三、 戶政作業單位
(一)使用行動化服務前應填寫「行動化服務申請表」(附件),如使用時段起始時間為當日
上午者,請於前 1 工作日 17:00 傳真至本部審查,使用時段起始時間為當日下午者,
請於當日中午 12 時前傳真至本部審查。
(二)戶政作業單位應指派專人保管行動工作站、行動網路卡、行動印表機等設備。
(三)每週稽核所屬人員執行之行動化服務案件。
肆、 網路管理
一、 戶政作業單位應向「國家通訊傳播委員會」核准設立之 1 類電信業者申請行動上網服務。
二、 行動化服務僅限使用有線網路及行動上網連線,行動化工作站應關閉無線 Wi-Fi 及其他
無線通訊功能如紅外線(IrDA)、藍芽(Bluetooth)、近場通訊(NFC)等,以避免遭受中間人
攻擊(Man-in-the-middle)或竊聽,若借用各機關(單位)的有線網路,則可能發生資料外洩
的資安問題,現階段僅開放政府機關(單位)及學校並應依照政府機關(單位)及學校的防
火牆設定以加強資安控管。
三、 使用行動化服務須透過內政部戶政司虛擬專用網路(VPN),方能與戶役政資訊系統介
接。
伍、 設備管理
2