因應近期公務機關發生多起重大資安事件,請各同仁依據說明進行改善以維護資通安全.

一、依據南投縣政府108.7.23府計資字第1080166814號函辦理。
二、請依個人資料保護法及資通安全管理法規定,落實個人資料保護及資安防護應辦事項,對於重要之資通訊設備及系統皆應啟動存取稽核紀錄,並妥善留存,以利事後查核。
三、針對近期發生機關使用雲端硬碟服務導致受害一事,請各同仁重新檢視使用雲端硬碟服務(如Google雲端硬碟、DropBox、OneDrive等)之必要性,倘確有使用需求,仍請勿於公務電腦上使用雲端硬碟服務同步程式,而改以瀏覽器方式存取,避免惡意程式間接侵入公務網路,並應備妥平時資安告警機制及事件緊急應變作為。
四、近期發現多起利用社交工程郵件夾帶微軟Office文件並開啟巨集功能下載惡意程式之攻擊手法,請各同仁於公務上經由公文往來或電子郵件,收受附帶巨集功能之Office文件時,應積極向Office文件來源方確認該文件包含巨集是否正確合理,切勿逕行開啟,避免遭有心人士利用進行攻擊。