Page 24 - 資訊管理e-book
P. 24
一、 戶政作業單位應定期清點行動化設備及數量,不得短少或缺損。
二、 為避免未經授權人員操作行動化服務,行動化設備應設定裝置密碼自動鎖定功能,當行
動化設備重新啟動或待機一段時間未使用時自動進入鎖定模式,輸入特定密碼後方能解
除鎖定,密碼長度及複雜度須符合本部戶政司資通安全規範。
陸、 軟體管理
一、 行動工作站僅可安裝經內政部驗證可信任來源之軟體,禁止私自安裝軟體,避免遭植入
惡意軟體或後門程式。
二、 行動化設備所安裝的軟體如瀏覽器或作業系統,可能因存有安全性漏洞而遭受駭客攻
擊,瀏覽網頁時遭轉址到釣魚網站或惡意網站,造成機敏資料外洩或被植入惡意程式等
資安問題,行動化設備的作業系統及軟體均應定期自動或手動安裝更新修補程式。
三、 為避免下載已知的惡意程式與瀏覽惡意網站,行動工作站必須安裝資安防護軟體(如防
毒軟體),並隨時更新病毒碼。
柒、 資料管理
一、 行動工作站應定期備份,以利設備損壞或遺失時系統及資料能進行還原或回復。
二、 儲存於行動化設備的機敏資料(含個人資料)應進行加密。
三、 行動化服務使用完畢應確實刪除使用過程所留下的資料,包含行動印表機所列印產生的
紙本個人資料亦應切實銷毀。
捌、 使用管理
一、 行動化服務使用者帳號不得與他人共用。
二、 行動工作站禁止使用可攜式儲存媒體。
三、 行動工作站不得瀏覽與公務無關網站,行動印表機亦不得列印與公務無關資料。
玖、 稽核管理
一、 內政部於年度實地稽核時,應一併抽查行動化服務案件。
二、 直轄市、縣(市)政府應定期依戶政作業單位行動化服務申請表及線上/批次作業稽核報
表,抽查所轄戶政作業單位人員之行動化服務案件。
三、 戶政作業單位抽查人員每週執行戶政資訊系統之線上/批次作業稽核報表時,應一併抽
查行動化服務案件。
壹拾、 參考文件
一、 行政院及所屬各機關行動化服務發展作業原則
二、 行政院國家資通安全會報技術服務中心─行動裝置資通安全注意事項
3