彰化縣立埤頭國民中學
資通安全管理規範
中華民國113年 8 月 1 日
一、目標
本規範為規定彰化縣埤頭鄉埤頭國民中學(以下簡稱本校)資通安全管理作業實施方式,以增進資訊作業之安全性,確保學校資料之機密性、完整性與可用性。
二、 適用範圍
本校內電腦、資訊與網路服務相關的系統、設備、程序、及人員。
三、 實施規定
伺服器主機可依個別應用系統之需要,設置專屬主機,以避免未經授權之存取,例如網路服務主機(電子郵件、網站主機)、教學系統主機(例如隨選視訊主機)等。
(參考資訊工作日誌格式,文件編號 A-2)
共用的個人電腦(如:電腦教室電腦、教師休息室電腦等)應以特定功能為目的,並設定特定安全管控機制(如:限制從網路非法下載檔案行為、限制自行安裝軟體行為、限制特定資料的存取等)。
人員報到或離退職應會辦電腦系統帳號管理人員,執行電腦系統的使用者註冊及註銷程序,透過該註冊及註銷程序來控制使用者資訊服務的存取,該作業應包括以下內容:
電腦與網路系統資訊具有存取特權人員清單、及其所持有的權限說明,應予以文件化記錄。(參考系統特權帳號清單格式,文件編號 A-4)
(含)以上。
(A-SOC,miniSOC,…)所產生之工單,但其正確性有待確認。
重要的資訊設備(如:主機機房等)宜有溫濕度控制措施(溫度建議控制在 20℃~25℃,濕度建議控制在相對濕度 50%R.H.~70%R.H.),以防止資訊設備意外損壞。機房內應有溫濕度顯示裝置,以觀察實際之溫濕度情況。
重要的資訊設備(如:主機機房等)應有適當的電力保護設施,例如設置 UPS、電源保護措施(如:穩壓器、接地等),以免斷電或過負載而造成損失,並設置緊急照明設備以作為停電照明之用。
主機機房及電腦教室內線路應考量設置保護設施(如:高架地板、線槽、套管等)。
所有包括儲存媒體的設備項目,在報廢前應填寫「啟用與報廢紀錄單」,確認已將任何敏感資料和授權軟體刪除或覆寫。(參考啟用與報廢紀錄單格式,文件編號 A-1)
非正式人員、約聘(僱)人員者,因業務需要,而接觸公務機密、個人權益及學校機敏資料者須填寫保密切結書。(參考切結書格式,文件編號 A-8)
(參考切結書格式,文件編號A-10)
(參考帳號申請單格式,文件編號A-3)
承辦人: 主任: 校長:
執行人 |
|
執行日期 |
|
設備用途 |
|
設備型號 |
|
啟用檢查項目 |
□掃毒 □變更預設通行碼 □系統更新 □其它:
執行人: |
||
報廢檢查項目 |
□刪除硬碟資料(資料無法再還原) □其它:
執行人: |
執行人主管覆核:
操 |
作 |
日 |
期: |
民國 |
年 |
月 |
日上(下)午 |
時 |
分 |
系 |
統 |
名 |
稱: |
|
|
|
|
|
|
操作事項 |
|
操作說明 |
|
系統錯誤改正措施說明 |
|
系統管理人員(簽名):
主管覆核(簽名):
申請人: 申請日期: |
|||
所屬單位: 分機: |
|||
系統名稱 |
帳號 |
申請項目 |
說明 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
備註 |
|||
|
|||
執行紀錄 |
|||
資訊組長(教師): 主管覆核: |
彰化縣埤頭國中 系統特權帳號清單
填寫日期:
系統名稱 |
帳號 |
人員姓名 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
填寫人: 主管覆核:
24681024
人員 |
姓名 |
聯絡電話 |
資安業務承辦人 |
資訊組長 |
04-8922004 #24 |
資安業務主管 |
教務主任 |
04-8922004 #20 |
資安長 |
校長 |
04-8922004 #10 |
教育局(處)資安承辦人 |
縣網承辦人 |
04-7237182#12、13、14 |
臺灣學術網路危機 處理中心(TACERT) |
臺灣學術網路 危機處理中心 |
TEL:07-5250211 VOIP:98400000 |
填表日期: 年 月 日
彰化縣埤頭國中 設備進出紀錄表
□攜入 □攜出 |
日期 時間 |
年 月 日 時 分 |
攜入/出人員 單 位 |
|
|
設備名稱 |
|
設備序號 |
|
||
設備 品牌/規格 |
|
||||
攜入/出方式 |
□自行攜入/出 □貨運代送(公司名稱/電話: 貨運編號: ) |
||||
攜入/出原因 |
□備份媒體異地儲存 □異地儲存之備份媒體送回 □新增設備 □設備送修(預計修復完成日期: / / ) □調 / □借 / □還 其他單位: 聯 絡 人: 聯絡電話: (預計歸還日期: / / ) □其他(請說明: ) |
||||
覆核單位 |
|||||
承辦人 |
權責主管 |
||||
|
|
||||
(以下簡稱為本人)擔任彰化縣埤頭鄉埤頭國民中學之
職務。本人願於學校服務期間所接觸或處理之學校資料(凡屬與公務機密、個人權益及學校機敏資料),嚴守工作保密規定與國家相關法令對業務機密要求,並負保密之責;相關資料均以於校內處理為原則,未經書面許可絕不以各種方式攜出校外及對外揭露,若因本人造成學校損失,同意無異議接受相關法律責任,並負責所產生各項損失賠償,離職後亦同;並尊重智慧財產權,絕不擅自下載、複製與傳播任何侵害智慧財產權之任何程式、軟體,如有違反願自負法律責任。此致
彰化縣埤頭鄉 埤頭國民中學
切結人:
身分證字號:戶籍地址:
日期: 年 月 日
本保密切結書一式兩份,分別由切結人以及 埤頭國中 保存
公司(以下簡稱為本公司)為配合彰化縣埤頭鄉埤頭國民中學
(以下簡稱為貴校)之業務需求,本公司提供服務項目如下:一、
二、三、
(註:列出公司將會提供之服務項目)
本公司願於 貴校提供上述服務項目時,遵守 貴校資訊安全相關規範,所知悉 貴校機密或任何不公開之文書、電子資料、圖畫、消息、物品或其他資訊,將恪遵保密規定,未經 貴校書面授權,不得以任何形式利用或洩漏、告知、交付、移轉予任何第三人,如有違誤願負法律上之責任。此致
日期: 年 月 日
本服務暨保密切結書一式兩份,分別由 公司以及 埤頭國中 保存
(以下簡稱為本人)任職於 (委外公司名稱),因執行 工作,於貴校執行服務期
間,願遵守貴校資訊安全相關規範,並對所知悉 貴校機密或任何不公開之文書、電子資料、圖畫、消息、物品或其他資訊,將恪遵保密規定,未經貴校書面授權,不得以任何形式利用或洩漏、告知、交付、移轉予任何第三人,如有違誤願負法律上之責任。此致
切結人: 任職公司:
公司統一編號:
本保密切結書一式兩份,分別由切結人以及 埤頭國中 保存