各機關對危害國家資通安全產品限制使用原則

上一則公告 下一則公告

一般公告 / 張貼者 資訊組長    


張貼日期: 2025-04-15 10:06:00  點閱:47


主旨: 為因應新型態數位服務延伸之新興資安風險,各公務機關應遵循「各機關對危害國家資通安全產品限制使用原則」,並請依說明辦理,請查照。
說明:  
一、 依據行政院114年3月31日院授數資安字第1141000253號函辦理。
二、 為避免公務及機敏資料遭不當竊取,導致機關機敏公務資訊外洩或造成國家資通安全危害風險,行政院前已發布「各機關對危害國家資通安全產品限制使用原則」,明確要求中央與地方機關(構)、公立學校、公營事業、行政法人以及自行或委外營運提供公眾活動或使用之場地,限制使用危害國家資通安全產品,並以行政院秘書長109年12月18日院臺護長字第1090201804A號函,重申公務用之資通訊產品不得使用大陸廠牌,且不得安裝非公務用軟體。
三、 為因應新型態數位服務延伸之新興資安風險,再次重申各公務機關應遵循前述規定,並請配合辦理以下事項:
(一) 公務用之資通訊產品不得使用大陸廠牌,且不得安裝非公務用軟體。
(二) 各機關應就已使用或採購之大陸廠牌資通訊產品列冊管理,且不得與公務環境介接。
(三) 前開產品未汰換前,應有適當配套措施或相應作為,例如:
1、 以不含個資及資料的電腦單機將其下載並以斷網或非公務網路之獨立網路使用。
2、 強化資安管理措施,例如:設定高強度密碼、禁止遠端維護等。
3、 產品遇資安攻擊導致顯示畫面遭置換,應立即置換靜態畫面,或立即關機。
4、 產品若為硬體,應確認其不具持續連網功能(非僅以軟體關閉)。若需以外接裝置方式進行更新,須有專人在旁全程監督,於傳輸完成後立即移除外接裝置。
5、 產品使用屆期後,不得再購買危害國家資通安全產品。
6、 訂定適當配套管制措施,並將使用情形列入年度稽核檢視項目。
(四) 公務機關原則全面禁用Deepseek AI等大陸廠牌資通訊產品,倘因業務需求且無其他替代方案,必須採購或使用前開產品時,應具體敘明理由,經機關資安長及其上級機關資安長逐級核可,函報《資通安全管理法》主管機關數位發展部核定後,以專案方式購置列冊管理。另教學及研究場域之使用原則,則依教育部與國家科學及技術委員會另定規範辦理。

近月內熱門公告
  • 2025-04-22 229
      藝能科認知測驗上傳題庫事宜
  • 2025-04-29 109
      113學年度第四次模擬考學習優異學生
  • 2025-04-15 105
      113學年度第二學期第一次學習評量<黃保浚先生日起有功獎學金>得...
  • 2025-05-12 89
      114年度教育會考試場位置暨考場規則,請考生及家長詳閱
  • 2025-05-09 82
      114學年度福興國中新生報到暨編班測驗注意事項
  • 2025-04-18 64
      全國中小學資訊應用競賽114年度AI素養爭霸賽實施計畫(草案)
  • 2025-04-24 52
      2025 年慈惠獎學金
  • 2025-04-24 49
      國立和美實驗學校辦理113學年度課程體驗活動,
  • 2025-04-15 47
      各機關對危害國家資通安全產品限制使用原則
  • 2025-04-28 46
      賀!!本校街舞社參加113學年度彰化縣教育盃街舞運動錦標賽,榮獲...
  • 2025-04-22 45
      有關落實臺灣地區與大陸地區人民關係條例(下稱兩岸條例)兩岸單一...
  • 2025-04-22 43
      114年度高級中等以下學校不適任教師處理工作手冊。
  • 2025-04-22 42
      國家文官學院114年度「每月一書」及「延伸閱讀」導讀課程已於「e...
  • 2025-04-14 41
      財團法人國家實驗研究院國家生物模式中心於今(114)年4月9日(三)...
  • 2025-05-12 41
      114年度會考場場配置圖,請考生及家長詳閱
  • 2025-04-30 39
      因應校門口施工,請家長留意,造成不便請包涵。
  • 2025-04-16 37
      轉知「毛警官緝拿腐敗三頭犬」(K-9 Chasing Corruperus) 反詐...
  • 2025-04-22 37
      函轉財團法人國際合作發展基金會為增進國人對我國國際發展合作工...
  • 2025-04-16 36
      「全民英檢」初級聽讀報名中
  • 2025-04-15 34
      為強化人員赴陸風險意識,各機關公務員不論平、假日赴中國大陸(...