為因應新型態數位服務延伸之新興資安風險,各公務機關應遵循「各機關對危害國家資通安全產品限制使用原則」

上一則公告 下一則公告

一般公告 / 張貼者 資訊組長    


張貼日期: 2025-04-11 11:25:35  點閱:101


一、 依據行政院114年3月31日院授數資安字第1141000253號函辦理。
二、 為避免公務及機敏資料遭不當竊取,導致機關機敏公務資訊外洩或造成國家資通安全危害風險,行政院前已發布「各機關對危害國家資通安全產品限制使用原則」,明確要求中央與地方機關(構)、公立學校、公營事業、行政法人以及自行或委外營運提供公眾活動或使用之場地,限制使用危害國家資通安全產品,並以行政院秘書長109年12月18日院臺護長字第1090201804A號函,重申公務用之資通訊產品不得使用大陸廠牌,且不得安裝非公務用軟體。
三、 為因應新型態數位服務延伸之新興資安風險,再次重申各公務機關應遵循前述規定,並請配合辦理以下事項:
(一) 公務用之資通訊產品不得使用大陸廠牌,且不得安裝非公務用軟體。
(二) 各機關應就已使用或採購之大陸廠牌資通訊產品列冊管理,且不得與公務環境介接。
(三) 前開產品未汰換前,應有適當配套措施或相應作為,例如:
1、 以不含個資及資料的電腦單機將其下載並以斷網或非公務網路之獨立網路使用。
2、 強化資安管理措施,例如:設定高強度密碼、禁止遠端維護等。
3、 產品遇資安攻擊導致顯示畫面遭置換,應立即置換靜態畫面,或立即關機。
4、 產品若為硬體,應確認其不具持續連網功能(非僅以軟體關閉)。若需以外接裝置方式進行更新,須有專人在旁全程監督,於傳輸完成後立即移除外接裝置。
5、 產品使用屆期後,不得再購買危害國家資通安全產品。
6、 訂定適當配套管制措施,並將使用情形列入年度稽核檢視項目。
(四) 公務機關原則全面禁用Deepseek AI等大陸廠牌資通訊產品,倘因業務需求且無其他替代方案,必須採購或使用前開產品時,應具體敘明理由,經機關資安長及其上級機關資安長逐級核可,函報《資通安全管理法》主管機關數位發展部核定後,以專案方式購置列冊管理。另教學及研究場域之使用原則,則依教育部與國家科學及技術委員會另定規範辦理。

近月內熱門公告
  • 2025-08-05 361
      114學年度第一次返校日流程及注意事項
  • 2025-08-07 123
      彰化縣政府114學年度第1學期國民中小學教科書補助減免申請
  • 2025-08-25 103
      114學年社團列表與社團線上選填說明
  • 2025-08-27 98
      114學年度第二次返校日流程及注意事項
  • 2025-07-29 84
      轉知 114學年度學習扶助國中現職教師8小時師資研習
  • 2025-07-30 81
      函轉衛生福利部所送2025年世界控菸大會(WCTC):都柏林宣言(Th...
  • 2025-08-07 71
      「國民教育及特殊教育輔導團與中心組織運作辦法」第15條、第22條...
  • 2025-08-26 68
      114-1期初校務會議報告資料114.8.26
  • 2025-08-12 58
      「彰化縣114學年度學生音樂比賽暨師生鄉土歌謠比 賽實施計畫」
  • 2025-08-12 57
      中華非營利組織發展協會將舉辦「志願服務基礎訓練及志願服務特殊...
  • 2025-08-01 56
      2025沙烏地阿拉伯全球發明創新展
  • 2025-08-07 55
      「114學年度全國學生舞蹈比賽」修正後之實施要點1份
  • 2025-08-04 53
      國家資通安全發展方案(114年至117年)
  • 2025-08-06 53
      彰化縣文化局發行之114年8月號「藝文快訊」月刊電子書線上閱讀連...
  • 2025-08-15 53
      「114年度終身學習活動任課教師及終身學習機構工作人員身心障礙...
  • 2025-08-04 51
      修正「彰化縣身心障礙學生鑑定暨安置實施要點」,名稱並修正為「...
  • 2025-08-04 51
      國立臺中教育大學辦理 「生成式AI系列工作坊」
  • 2025-08-04 50
      函轉社團法人中華心理衛生協會與臺灣心理健康聯盟、國立臺灣大學...
  • 2025-08-05 50
      「彰化縣特殊教育教師助理員暨特教學生助理人員職前訓練實施計畫...
  • 2025-08-01 46
      轉知國土管理署委託臺北市立大學辦理「人本街道無障礙設計講習種...