花蓮縣長良國小資通安全管理規範
一、 目標
增進資訊作業之安全性,確保學校資料之機密性、完整性與可用性。
二、 適用範圍
學校內電腦、資訊與網路服務相關的系統、設備、程序、及人員。
三、 實施規定
開放校外人士出入之公共空間可視需要提供民眾無線上網服務,其網段應與校園網路隔離,或委由網路服務業者提供。
伺服器主機可依個別應用系統之需要,設置專屬主機,以避免未經授權之存取,例如網路服務主機(電子郵件、網站主機)、教學系統主機(例如隨選視訊主機)等。
共用的個人電腦(如:電腦教室電腦、教師休息室電腦等)應以特定功能為目的,並設定特定安全管控機制(如:限制從網路非法下載檔案行為、限制自行安裝軟體行為、限制特定資料的存取等)。
人員報到或離退職應會辦電腦系統帳號管理人員,執行電腦系統的使用者註冊及註銷程序,透過該註冊及註銷程序來控制使用者資訊服務的存取,該作業應包括以下內容:
電腦與網路系統資訊具有存取特權人員清單、及其所持有的權限說明,應予以文件化記錄。(參考系統特權帳號清單格式,文件編號 A-4)
重要的資訊設備(如:主機機房等)宜有溫濕度控制措施(溫度建議控制在 20℃~25℃,濕度建議控制在相對濕度 50%R.H.~70%R.H.),以防止資訊設備意外損壞。機房內應有溫濕度顯示裝置,以觀察實際之溫濕度情況。
重要的資訊設備(如:主機機房等)應有適當的電力保護設施,例如設置 UPS、電源保護措施(如:穩壓器、接地等),以免斷電或過負載而造成損失,並設置緊急照明設備以作為停電照明之用。
主機機房及電腦教室內線路應考量設置保護設施(如:高架地板、線槽、套管等)。
所有包括儲存媒體的設備項目,在報廢前應填寫「啟用與報廢紀錄單」,確認已將任何敏感資料和授權軟體刪除或覆寫。(參考啟用與報廢紀錄單格式,文件編號 A-1)
非正式人員、約聘(僱)人員者,因業務需要,而接觸公務機密、個人權益及學校機敏資料者須填寫保密切結書。(參考切結書格式,文件編號 A-8 )
著作權法
個人資料保護法及施行細則
承辦人: 單位主管: 校長:
文件編號:A-1 |
啟用與報廢紀錄單(範本)
□啟用 □報廢
執行人 |
|
執行日期 |
|
設備用途 |
|
設備型號 |
|
啟 用 檢 查 項 目 |
□掃毒 □變更預設通行碼 □系統更新 □其它:
執行人: |
||
報 廢 檢 查 項 目 |
□刪除硬碟資料(資料無法再還原) □其它:
執行人: |
執行人主管覆核:
文件編號:A-2 |
資訊工作日誌(範本)
操 作 日 期: 民國 年 月 日上(下)午 時 分
系 統 名 稱:
操作事項 |
|
操作說明 |
|
系統錯誤改正措施 說明 |
|
系統管理人員(簽名):
主管覆核(簽名):
文件編號:A-3 |
帳號申請單(範本)
申請人: 申請日期: |
|||
所屬單位: 分機: |
|||
系統名稱 |
帳號 |
申請項目 |
說明 |
□ 1. |
|
|
|
□ 2. |
|
|
|
□ 3. |
|
|
|
□ 4. |
|
|
|
□ 5. |
|
|
|
備註 |
|||
|
|||
執行紀錄 |
|||
資訊組長(教師): 主管覆核: |
帳號使用注意事項
文件編號:A-4 |
系統特權帳號清單(範本)
填寫日期:
系統名稱 |
帳號 |
人員姓名 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
填寫人: 主管覆核:
文件編號:A-5 |
優質通行碼設定原則與使用原則
文件編號:A-6 |
資安事件通報程序
人員 |
姓名 |
聯絡電話 |
資安業務承辦人 |
|
|
資安業務主管 |
|
|
校長 |
|
|
教育局(處)資安承辦人 |
|
|
臺灣學術網路危機 處理中心(TACERT) |
|
|
文件編號:A-7 |
填表日期: 年 月 日
設備進出紀錄表(範本)
□攜入 □攜出 |
日期 時間 |
年 月 日 時 分 |
攜入/出人員 單 位 |
|
|
設備名稱 |
|
設備序號 |
|
||
設備 |
|
||||
攜入/出方式 |
□自行攜入/出 □貨運代送(公司名稱/電話:____________________________ □其他(請說明:_________________________________________) |
||||
攜入/出原因 |
□備份媒體異地儲存 □異地儲存之備份媒體送回 □新增設備 □設備送修(預計修復完成日期: / / ) □調 / □借 / □還 其他單位:________________________________ 聯 絡 人:________________________________ 聯絡電話:________________________________ (預計歸還日期: / / ) □其他(請說明:_________________________________________) |
||||
覆核單位 |
|||||
承辦人 |
權責主管 |
||||
|
|
||||
文件編號:A-8 |
保密切結書(範本)
(以下簡稱為本人)擔任¡¡學校之
職務。本人願於學校服務期間所接觸或處理之學校資料(凡屬與公務機密、個人權益及學校機敏資料),嚴守工作保密規定與國家相關法令對業務機密要求,並負保密之責;相關資料均以於校內處理為原則,未經書面許可絕不以各種方式攜出校外及對外揭露,若因本人造成學校損失,同意無異議接受相關法律責任,並負責所產生各項損失賠償,離職後亦同;並尊重智慧財產權,絕不擅自下載、複製與傳播任何侵害智慧財產權之任何程式、軟體,如有違反願自負法律責任。此致
¡¡學校
切結人:
身分證字號:
戶籍地址:
日期: 年 月 日
本保密切結書一式兩份,分別由切結人以及 學校保存 |
文件編號:A-9 |
服務委外單位服務暨保密切結書(範本)
公司(以下簡稱為本公司)為配合 學校(以下簡稱為貴校)之業務需求,本公司提供服務項目如下:
一、
二、
三、
(註:列出公司將會提供之服務項目)
本公司願於 貴校提供上述服務項目時,遵守 貴校資訊安全相關規範,所知悉 貴校機密或任何不公開之文書、電子資料、圖畫、消息、物品或其他資訊,將恪遵保密規定,未經 貴校書面授權,不得以任何形式利用或洩漏、告知、交付、移轉予任何第三人,如有違誤願負法律上之責任。此致
¡¡學校
申請單位及負責人蓋章:
日期: 年 月 日
本服務暨保密切結書一式兩份,分別由 公司以及 學校保存 |
文件編號:A-10 |
委外廠商人員保密切結書(範本)
(以下簡稱為本人)任職於 (委外公司名稱),因執行 工作,於 貴校執行服務期間,願遵守 貴校資訊安全相關規範,並對所知悉 貴校機密或任何不公開之文書、電子資料、圖畫、消息、物品或其他資訊,將恪遵保密規定,未經 貴校書面授權,不得以任何形式利用或洩漏、告知、交付、移轉予任何第三人,如有違誤願負法律上之責任。此致
¡¡學校
切結人:
任職公司:
公司統一編號:
日期: 年 月 日
本保密切結書一式兩份,分別由切結人以及 學校保存 |