新竹縣芎林鄉公所資訊安全政策
一、芎林鄉公所(以下簡稱本所)為配合新竹縣政府推動強化資訊安
全管理,建立安全及可信賴之電子化政府,特訂定本政策。
二、本政策係參考行政院及所屬各機關資訊安全管理要點規範及相
關法令,同時考量本所實際需求訂定之。
三、本政策目的為確保資訊業務之永續經營,建立資料處理、傳送
及儲存之安全環境,確保本所資料、系統、設備及網路安全,
以保障民眾權益。
四、本所資訊安全管理事項,由秘書負責協調及推動,並得視需要
成立跨課室之資訊安全推行小組,統籌資訊安全政策、計畫、
資源調度等事項之協調研議。
五、資料及資訊系統之安全需求研議、管理及保護等事項,由各業
務單位簽會秘書﹝室﹞後由秘書﹝室﹞負責辦理。
六、針對管理、業務及資訊等不同類別之需求,不定期辦理資訊安
全教育訓練及宣導,建立員工資訊安全認知,提昇資訊安全水
準。
七、辦理資訊委業務委外作業,應於事前研提資訊安全需求,於委
外契約中訂定必要之資安要求(如應交付文件、服務水準協議
、智慧財產權歸屬、資訊安全規範及稽核權利等資安條款)及
保密規定,確實要求委外廠商遵守相關規定。
八、本所與外界網路連絡網點,應採取防火牆及其他必要資訊安全
設施,俾建立網路之安全及持續使用。同時應實施資料安全等
級評估,凡機密性、敏感性、未經當事人同意之個人隱私資料
及文件,不得將是類資訊公布於網路供第三人任意下載。
九、重要資訊系統維運環境應具備適切之溫度環境控制機制,以確
保系統之穩定運作。
十、建立資訊安全事件處理機制,以備發生資安事件時做為處理依
據。
十一、本政策應至少每年評估一次,並視需求隨時修正,以適時反
映政府法令、技術及業務等最新發展現況,確保資訊安全實
務作業之可行性及有效性。
歡迎來到芎林鄉公所全球資訊網!為了讓您能夠更安心的使用本網站所提供的各項服務,在此特別向您說明本網站的資訊安全及個人隱私權政策如下:
個人資料之蒐集及運用
當您參與本站相關服務時,您所提供之資料,本網站不會將其應用在超出蒐集特定目的以外的用途,亦不會對第三者揭露。
資料安全及保護
本所裝設防火牆及入侵偵測系統防止非法入侵、破壞或竊取資料,避免相關資料遭到非法存取使用。此外,所有下載服務皆為本所所製作檢測,您可放心存取使用。
自我保護措施
最後提醒您切勿將個人資料提供給任何人,並且在您登入網頁後,務必記得登出,以保障您的權益。
|