【個資緊急通報】個人資料外洩防範通知 (106/5/19 V1.0)
個人資料外洩防範通知(V1.0)
更新時間:2017/05/19 – PM 14:00
近日本區網中心下轄連線單位因為系統程式漏洞,導致學生特殊個資外洩,因應本次事件,請參閱以下措施進行防範以降低個資外洩發生機率:
Step 1、檢查系統是否有異常:
■ 系統使用者(與個人資料有關之系統)登入系統後,如發現顯示異常個人資料,請立即連繫系統開發及維護人員。
■ 請系統開發及維護人員定期檢查系統程式碼,是否有因權限錯誤而造成系統顯示異常資料。
Step 2、個人資料外洩前預防處理措施:
■ 一般使用者及行政人員
1.機敏文件不得攜出辦公環境區域,須經主管核准才可攜出。
2.系統委外或管理廠商不得複製或攜出本校教、職、員、工、生等個人資料。
3.個人資料存取應只限相關業務承辦人,其他未經授權者不得存取。
4.使用者帳號管理-機敏性資料之系統帳號須經申請,於核可後建立帳號。
5.定期(每三個月)修改密碼或增加密碼複雜度,以防密碼遭破解導致資料外洩。
■ 系統開發及維護人員
1.資訊系統保護等級為敏感以上之資料,應使用資料加密等相關機制保護。
2.具機敏性資訊應用系統,應設計加密傳輸機制(如SSL或https等)。
3.個人資料之重要系統請定期實施弱點掃描或滲透測試。
4.系統定期進行源碼檢測,以驗證程式碼之安全性。
5.資料至少每年執行資料回復測試,以確認備份資料之可用性。
Step 3、個資事件發生後的處置方式:
■ 若發現個資遭侵害或外洩,請通知各單位個人資料管理窗口,判斷事故影響程度與範圍,如有任何問題請洽圖資處個資承辦人,聯絡資訊如下。
■ 若系統發生程式漏洞導致個資外洩,請通知系統負責人員立即修正。
以上公告,如有任何問題請洽承辦人
顏先生(分機2514,手機0919189220)、曹先生(分機2517,手機0988153503)
E-mail:network@mail.nsysu.edu.tw
圖書與資訊處 敬上
