已阅读5页,还剩77页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
學院行政人員資訊安全訓練教材資訊安全基本認知 主講人資訊管理系教授 目錄 何謂資訊安全資訊安全知識網路安全人員與環境安全資料與存取安全系統安全資訊安全相關法令建立ISMS 2020 2 18 2 行政人員資安教育 學術單位的資訊安全 為 麼學校單位需要資訊安全學生學籍資 成績資訊教師與員工相關個人資訊 學校單位所擁有的資訊特色大多屬於非機密性具敏感性且涉及隱私及個人資 保護法相關規定 2020 2 18 3 行政人員資安教育 何謂資訊安全 有效的防止資訊遭到竊取 竄改 毀損 滅失或遺 簡言之 就是確保資訊的CIA Confidentiality機密性 保護資訊 被非法存取或揭 Integrity完整性 確保資訊在任何階段都沒有 適當的修改或損毀 Availability可用性 經授權的使用者能適時的存取所需資訊 2020 2 18 4 行政人員資安教育 資訊安全的範圍 保護及維護資 的安全 包含 資 的使用資 的傳遞資 的處 資 的儲存 2020 2 18 5 行政人員資安教育 資訊安全管 重點 2020 2 18 6 行政人員資安教育 資訊安全案例與知識 網路安全電子郵件垃圾郵件網路購物公用電腦使用人員與環境安全資料與存取安全系統安全 2020 2 18 7 行政人員資安教育 電子郵件 e mail附件不是執行檔也有危險 2020 2 18 8 行政人員資安教育 電子郵件防範措施 1 不任意開啟來路不明的電子郵件及其附加檔案 不論附檔名為何 最好直接這類郵件刪除 2 設定作業系統的自動更新機制 如WindowsUpdates 進行系統漏洞修補 使電腦系統隨時保持最新的安全狀態 3 安裝防毒軟體並定期更新病毒碼 以防阻e mail可能夾帶的電腦病毒 4 安裝個人防火牆 以防阻e mail中可能夾帶的間諜程式竊取資訊 5 即使郵件是來自於熟識者 在打開附件檔案前 仍應使用防毒軟體掃瞄後才可開啟 尤其是 轉寄郵件 2020 2 18 9 行政人員資安教育 電子郵件名詞解釋 1 3 backdoor後門程式後門指的是可以 繞過 規避 電腦內部安全系統的另一個管道 可能是在軟體設計時 程式設計師方便未來進入系統維護所留下的程式 也可能是電腦遭受到入侵而被植下的程式 許多駭客會經由後門繞過安全驗證 非法進入電腦進行破壞或竊取資料 Hacker駭客 Hacker 電腦駭客原是指電腦很強的人 Cracker 則表示有犯罪記錄或行為的電腦高手 但是後來大家卻混淆了這兩個字的含意 而將凡是在網路上利用技術危害他人的人 統稱為 駭客 2020 2 18 10 行政人員資安教育 電子郵件名詞解釋 2 3 木馬程式是一種後門程式 也是目前非常流行的病毒程式 與一般的病毒不同 它不會自我繁殖 也不會刻意地去感染其他文件 木馬程式具有隱蔽 自動啟動 欺騙 自我恢復 破壞 傳輸資料的行為特徵 並透過偽裝吸引用戶下載執行或安裝 提供種木馬者打開被種者的電腦門戶 使種木馬的人可以任意毀壞 竊取被種者的文件或操作畫面 甚至遠端操控被種者的電腦 木馬程式最終的目的就是蒐集情資 等待時機執行破壞任務 當作跳板進行滲透 手段包含匿蹤 佔領 遠端遙控 截聽封包 記錄鍵盤輸入資料 破壞 傳遞情資 提供封包轉送達到跳板功能 等 絕大部分的木馬程式所具備的功能與目的 不僅具備單一功能 單一目的 而是具備混合功能 hybrid 與多目標導向 netbus殭屍網路是一種木馬程式 可提供植入者能在遠端遙控被植入者電腦 作為攻擊者的傀儡電腦 隱藏其攻擊軌跡 2020 2 18 11 行政人員資安教育 電子郵件名詞解釋 3 3 anti virus電腦防毒軟體防毒軟體是一種程式 安裝於電腦內能夠檢測入侵電腦的電腦病毒 木馬程式與電腦蠕蟲 當檢測到病毒時 程式會將病毒進行隔離或刪除 以避免病毒程式對電腦系統進行破壞 firewall防火牆網路防火牆用以管制外部使用者對內部網路及網站的連結和存取 並執行稽核作業 裝設防火牆就如同住戶為了住家安全性 特意加上一層的門禁系統 防火牆會控制和監控所有外部和內部網路的交通 包括讓內部使用者可以對外取得整體的服務 而對於外來使用者則以選擇性的條件加以檢驗 只允許經授權的使用者連線使用 阻擋可能進入企業內部網路的駭客 病毒和電腦蟲 2020 2 18 12 行政人員資安教育 垃圾郵件 垃圾郵件防範DIY 2020 2 18 13 行政人員資安教育 垃圾郵件防範措施 1 2 1 絕不回信2 在搜尋引擎中鍵入你的e mail 檢查看看是否你的e mail是否很容易讓垃圾郵件佈者取得 若可能 盡可能地移除掉email曝光的機會 3 將你的郵件軟體設定為 不顯示圖片 某些廠商會在發送html格式含圖片的電子郵件時 加上網站信 Webbeacons 用來計算開啟電子郵件的數目 或者統計哪個電子郵件地址開啟了哪些郵 關閉垃圾郵件的圖片顯示可以阻斷Webbeacons功能 2020 2 18 14 行政人員資安教育 垃圾郵件防範措施 2 2 4 絕不按下垃圾郵件提供的超連結 5 絕不使用其 取消訂閱 的功能 因為當你按下 取消訂閱 時也同時讓垃圾郵件散佈者確認你的e mail是有效的 6 在任何網站上留下你的電子郵件資料時 先閱讀該網站的隱私權政策 確保你的電子郵件資料不會用作其他用途 7 設定2個email帳號 其中一個為日常通訊用途 另一個則用來訂閱電子報 或用來參加網路活動填問卷 2020 2 18 15 行政人員資安教育 網路購物 糾紛與詐騙 網路購物 購買一個皮包 匯錢後卻遲遲沒收到商品 李小姐遇到詐騙 個人資料通通被網路釣魚網騙取 2020 2 18 16 行政人員資安教育 網路購物防範措施 1 向個人賣家購物 一定要保留雙方關於買賣的對話紀錄或通聯紀錄 2 保留匯款單據 3 向商家索取發票 通常合法商家會開立發票 選擇有發票的商家較有保障 4 如使用線上刷卡 在刷卡後立即與銀行確認消費紀錄 5 瞭解自己的權益 依消保法規定 消費者可於收受商品七日內退回 無須說明理由及負擔任何費用 6 如果發現受騙或被盜刷等情況 應通知刷卡銀行並報警處理 2020 2 18 17 行政人員資安教育 網路購物 網拍詐騙增多 買賣兩頭空 2020 2 18 18 行政人員資安教育 網路購物防範措施 1 選擇有信譽之交易對象 仔細瞭解對方的信用風評 等 並注意網址的正確性 避免落入仿冒網站 2 利用問與答的機制 於詢問時留意賣家專業度 可瞭解賣家是否夠真心投入 認真經營 賣家若將網路開店視為長期經營 勢必會重視客戶反應及商品品質 3 從賣家出貨速度 反應問題速度 決定未來是否再向這個賣家購買商品 4 當拍賣商品具有 預訂性質 時 為求謹慎 建議向有口碑店面或信用優良的商家訂購 以防預訂詐騙 5 不論是賣家還是買家 堅持面交 一手交錢一手交貨 當場確認物品及金額無誤後才能銀貨兩訖 2020 2 18 19 行政人員資安教育 公用電腦 使用他人電腦沒清除記錄 帳號密碼遭竄改 2020 2 18 20 行政人員資安教育 防範措施 1 使用電腦後隨手清除網頁瀏覽記錄及cookie資料 並清除在網站上所留下的個人資料 2 養成不使用自動記憶帳號密碼的功能 3 避免使用他人或公共電腦 上網處理重要或私密事務 4 使用他人或公共電腦時 特別注意坐在或站在你旁邊的人 因為他們可以輕易地從電腦螢幕上看到你所輸入的帳號 密碼或其他個人資料 5 若經常使用公共電腦 更換密碼的要更高 2020 2 18 21 行政人員資安教育 名詞解釋 cookies網路紀錄cookies是存在瀏覽器中的小型文字檔 記錄使用者瀏覽網頁的資訊 例如 瀏覽的網站位址 使用者曾經輸入的資訊等 當使用者下次再度使用瀏覽器時 電腦能自動顯示最近使用過的網頁 cookies也會紀錄使用者的帳號與密碼 因此在使用者再次進入相同頁面時 不需要重新輸入名稱與密碼 由於cookies的功能會記錄重要的個人資料與網路使用習慣 通常網站都會在其隱私權政策中詳述其透過cookies蒐集使用者資訊的用途 2020 2 18 22 行政人員資安教育 資訊安全案例與知識 網路安全人員與環境安全防範員工外洩客戶資料防範社交工程的攻擊公司機密外洩的處理報廢電腦的資料安全資料與存取安全系統安全 2020 2 18 23 行政人員資安教育 人員與環境安全 案例一 員工偷偷外洩客戶資料案例二 防範社交工程的攻擊案例三 公司機密外洩的處理案例四 報廢電腦的資料安全 2020 2 18 24 行政人員資安教育 員工偷偷外洩客戶資料 2020 2 18 25 行政人員資安教育 防範措施 1 針對資料保密 客戶隱私權等相關法令對所有員工進行教育宣導 尤其是 電腦處理個人資料保護法 的瞭解 說明若將客戶資料外洩或私自盜賣 最重可處三年以下有期徒刑 2 依職務需求授予資料或檔案的存取權限 避免非相關職務人員皆能存取隱私資料 3 針對員工使用私人儲存媒體進行規範 例如禁止員工使用USB隨身碟或磁片 如此可避免員工因職務上的便利 將機密帶離公司 4 限制員工電子郵件可夾帶檔案的大小 以避免員工透過電子郵件外洩大量公司料 2020 2 18 26 行政人員資安教育 防範社交工程的攻擊 2020 2 18 27 行政人員資安教育 防範措施 1 儘量避免加入不明來源的MSN使用者 不接受不明聯絡人的檔案 2 使用掃毒程式 在點閱信件之前確認件的安全性 3 限制如果系統主動對外發信必須通過系統管理員同意 4 對權限加以分級控管 非屬於個人份事宜不應掌握帳號密碼等特殊權限 以免因為不了解安全等級而不慎外流重要資訊 5 安裝個人防火牆 阻擋不明程式嘗試對外連線 2020 2 18 28 行政人員資安教育 名詞解釋 socialengineering社交工程社交工程主要是利用人性的弱點而進行詐騙 社交工程是一種非技術性的入侵 是藉由與人透過社交手段進行犯罪行為 現代病毒已開始結合社交工程概念 例如 ILOVEYOU 病毒就是透過在電子郵件中以 我愛你 為附加檔案的檔名 誘導使用者打開附件 然而在使用者打開附件的同時 即被植入病毒 這就是利用社交工程入侵電腦的一個範例 2020 2 18 29 行政人員資安教育 公司機密外洩的處理 2020 2 18 30 行政人員資安教育 防範措施 1 資訊分級授權 將企業內部資產與資訊列冊並評鑑機密等級 依等級訂定授權 2 權限控管 授權不能氾濫 應依職務分級授予存取 傳遞 交換等權限 並期審查權限適當性 以及保留存取權限稽核資料 3 簽訂安全 保密合約 與員工簽訂合約 除了可供違約時的責任追溯與求償外 具有一定的預防遏阻作用 4 隨身碟禁用規定 為防止員工私自複製司機密資料 可限制員工使用行動碟 MP3隨身碟等儲存裝置 5 安全通報與處理機制 若員工發現同仁有異常行為 應透過安全通報機制立即反應 預防危安事件發生 2020 2 18 行政人員資安教育 31 名詞解釋 authorization授權授權 指的是將資源系統的使用權限授與特定人員的過程 獲得授權的人員具有使用特定資源系統的權限 通常系統管理員會按企業相關規定或政策 來給予使用者不同的授權 以及使用者能使用資源系統的的權限與層級有多大 2020 2 18 32 行政人員資安教育 報廢電腦的資料安全 2020 2 18 33 行政人員資安教育 防範措施 1 電腦報廢前 針對整個電腦系統或內含資訊的進行備份 2 將上述的備份移轉至新的機器或其他備份裝置中 3 執行完整的資訊設備報廢處理程序 包括針對電腦硬碟執行重新格式化 相關作業軟體 資料及具有版權之系統軟體 針對磁碟或光碟片等儲存媒體進行實體銷毀 如切碎 折損等 2020 2 18 34 行政人員資安教育 名詞解釋 MaliciousURLinjection網頁隱藏式惡意連結又稱為 網頁惡意掛馬 或 網頁掛馬 指駭客竄改所攻擊的網頁 植入惡意連結 或者是設立惡意網站 透過宣傳手法 利用一般人的好奇心吸引觀眾到站瀏覽 使用者只要連上網站 就會轉落入駭客預先設計好的陷阱 被植入木馬程式 進而被竊取電腦中的資料或機密造成損失 2020 2 18 35 行政人員資安教育 資訊安全案例與知識 網路安全人員與環境安全資料與存取安全定期檢查存取權限帳號借他人使用出包使用者密碼管理設定優質密碼保障資料安全10大企業資訊安全內賊現象筆記型電腦資料安全管理儲存媒體的保存系統安全 2020 2 18 36 行政人員資安教育 定期檢查存取權限 2020 2 18 37 行政人員資安教育 防範措施 員工離職前應提醒其保密義務及法律責任 員工離職後應立即取消其網路存取權限 員工離職 應酌量風險決定凍結或移除其帳號並變更密碼 針對公司重要系統主機應定期檢查帳號及密碼之設定 針對公司重要系統主機應定期檢查存取權限及存取紀錄 2020 2 18 38 行政人員資安教育 帳號借他人使用出包 2020 2 18 39 行政人員資安教育 防範措施 1 個人帳號不可借任何人使用 包括像公務資料系統 網站 e mail 網路金融 ISP帳號等 2 不要將帳號密碼隨手記錄於紙本隨意置 更不要將密碼寫在便利貼貼在電腦螢幕邊 3 不要告訴任何人您的帳號密碼 包括像對方來電表示自己是資訊部門人員 銀行客服人員等 4 重要系統 網站在登入時 應留意一下系統提醒的連線歷史紀錄是否有不明的登入紀錄 2020 2 18 40 行政人員資安教育 使用者密碼管理 2020 2 18 41 行政人員資安教育 防範措施 1 2 一 防禦的技巧 1 簽署保密聲明 要求使用者簽署對個人帳號密碼保密之聲明 2 強制變更密碼 確保一開始即提供使用者安全之臨時密碼 也應強制使用者在第一次登入系統時立刻更改 3 在提供新的 替換或臨時密碼前 須驗證使用者身分 4 以安全的方式將密碼交給使用者 勿交由第三方轉交或使用明碼傳送 5 密碼不得以無保護形式儲存於任何實體設備或可攜式設備中 2020 2 18 42 行政人員資安教育 防範措施 2 2 二 解決的技巧 1 網頁開發時 結合自然人憑證之機制 於使用者 買方或賣方 登入或登出時均啟動確認身分之機制 目前僅有以信用卡 轉帳付款時 才啟動確認身分之機制 顯然是不足的 2 應有健全的通報機制 例如例假日或非上班時段 可增列語音或發送簡訊的處置機制 由值班之客服人員判定處理優先順序 應從資安事件中學習及檢討 例如透過客服系統 定期統計及彙整出相關事件發生之來由及解決方案 作為改善及提升服務品質之依據 2020 2 18 43 行政人員資安教育 設定優質密碼保障資料安全 上傳私密照片到網路相簿 遭他人竊取帳密並惡意散布私密照片 2020 2 18 44 行政人員資安教育 優質密碼防範措施 1 2 1 密碼長度建議至少六碼以上 且最好可參雜數字 英文字母 特殊符號 大小寫 2 應儘量避免使用易猜測或公開資訊為設定 例如個人姓名 出生年月日 身分證字號機關 單位名稱或其他相關事項使用者ID 其他系統ID電腦主機名稱 作業系統名稱電話號碼英文或是其他外文字典的字彙專有名詞空白 2020 2 18 45 行政人員資安教育 優質密碼防範措施 2 2 3 應保護密碼 維持密碼的機密性 勿使用同一套密碼行遍天下 以避免所有關的登入資料同時都被破解 4 需定期更新密碼 建議更新頻率至少為三個月一次 5 不使用過於複雜而不易記憶的密碼 以免擔心遺忘 而必須將密碼寫下 卻可能提高了密碼外洩的風險 2020 2 18 46 行政人員資安教育 10大企業資訊安全內賊現象 2020 2 18 47 行政人員資安教育 10大企業資訊安全內賊現象 惡意竊取或損壞資料類型 1 竊取身份資料 員工存取或偷竊公司客戶的身份證號碼等隱私資料 2 竊取機密資料 員工閱覽公司機密資料 並將資料複製至其隨身碟或透過電子郵件送出公司 3 毀損資料 員工進入公司的研發或業務重要資料夾 刻意毀損企業具有價值的智慧財產 4 財務欺騙行為 員工直接在公司資訊系統中竄改自己的薪資紀錄 或假冒發出採購單等行為 2020 2 18 48 行政人員資安教育 10大企業資訊安全內賊現象 違背政策的不當使用類型 5 不當的資料存取 員工將不可攜出公司的工作相關資料帶回家處理 6 濫用特殊權限 員工利用其特殊的系統存取權限執行非業務相關工作 如本案例中所提到銀行技工濫用權限從事舞弊之行為 7 非法將資料庫備份至光碟或隨身碟中 未授權存取系統駭客類型 8 SQL攻擊 員工利用Web程式的表格檔案竄改程式以取得不該取得的資料 9 軟體攻擊 員工利用公司使用的應用程式或軟體弱點進行攻擊 無意的資料錯誤處理類型 10 因人為操作錯誤而將敏感資料刪除或而無法復原 2020 2 18 49 行政人員資安教育 名詞解釋 accesscontrol存取控管存取控管是一種對於資料或資訊系統使用的安全控制措施 類似守門人的功能 電腦系統管理者可利用密碼或其他身分驗證的方式 來對於電腦系統的使用者進行授權 拒絕的存取與控管 換言之 存取控制在指派與控制使用者之權限 如使用者的身份 使用系統之時間等條件 存取控管可提供資源系統使用安全功能 降低駭客入侵或資料不當外洩的風險 2020 2 18 50 行政人員資安教育 筆記型電腦資料安全管理 2020 2 18 51 行政人員資安教育 防範措施 1 使用防護鎖或移動感應器來降低筆記型電腦失竊機率 2 電腦開機設定保護密碼3 重要資料使用加密措施 防止未經授權存取 4 定時備份重要資料於其它儲存媒體中 並予以妥善保存 2020 2 18 52 行政人員資安教育 儲存媒體的保存 2020 2 18 53 行政人員資安教育 防範措施 1 使用磁碟陣列等可靠度較高的設備 2 建立巢狀架構 避免單點損壞之風險 3 建構異地備援 4 建立備援儲存計畫 採用正常 複製 差異 增量與每天等正規方式儲存資料 並標示好時間與日期 5 過期資料應使用強力消磁設備消磁 嚴禁隨意丟棄 6 建立好銷毀流程規範 嚴格要求 7 作好機房人員進出控管 建立授權名單 可以考慮進一步使用指紋辨識系統 8 資料內容加密 2020 2 18 54 行政人員資安教育 名詞解釋 disasterrecoveryplan災難復原計畫災難復原 是指當任何緊急事件 如地震 颱風 人為疏失等 發生時 包含人員與資訊系統都應於第一時間立即因應處理 2020 2 18 55 行政人員資安教育 資訊安全案例與知識 網路安全人員與環境安全資料與存取安全系統安全防範電腦駭客的入侵遭遇電腦駭客入侵的因應對策 2020 2 18 56 行政人員資安教育 防範電腦駭客的入侵 2020 2 18 57 行政人員資安教育 防範措施 1 系統作業更新 時常進行系統程式修正或更新 防範程式漏洞導致入侵事件 2 權限設定檢視 權限設定宜審慎 避免不合適或錯誤的設定 給予駭客入侵機會 3 日常作業備份 完善的備份 是降低入侵破壞傷害的基本防線 方式包含備份於USB儲存設備 及硬碟等外接裝置 或將檔案壓縮後置於檔案伺服器 4 稽核軌跡管理 啟動各種系統 應用程式 網路設備的事件稽核功能 使所有存取紀錄皆有跡可查 5 時間校正 所有電腦與網路設備應設定自動校正時間 避免因時間紀錄不一致 影響入侵事件的分析 2020 2 18 58 行政人員資安教育 遭遇電腦駭客入侵的因應對策 2020 2 18 59 行政人員資安教育 防範措施 1 系統備份 一旦發生駭客入侵 首要之務在於立即進行系統備份 一方面保存重要檔案資料 另一方面 也保存受害證據 以供日後告發之用 2 系統隔離 包含以防火牆將受害電腦隔離封鎖 移除受害電腦網路連線 關閉受害系統與無關帳號 以避免災害擴大 3 稽核紀錄 清查作業系統 服務程式 防火牆 入侵偵測 及網路設備等所有可能留下的稽核紀錄 以作報警處理之用 4 分析追查 從上述各事件紀錄 追查入侵的IP來源 入侵過程與方法 5 復原與改善 將受損電腦進行復原 並針對入侵事件 改善與強化資安工作 2020 2 18 60 行政人員資安教育 名詞解釋 何謂P2P軟體 點對點通訊傳輸工具 傳統HTTP FTP傳送檔案方式 採用戶與主機的通訊模式 Client ServerMode 新制P2P檔案傳送 採取用戶與用戶的通訊模式 可以同時連接多個下載點 分散式下載檔案 使得P2P可以快速完成檔案下載的目標 Skype也是P2P的一種應用工具 檔案分享是目前P2P最主要的一種應用 P2P檔案分享軟體本身是合法的 合不合法則是在分享的檔案 2020 2 18 61 行政人員資安教育 P2P軟體可能安全問題 P2P軟體可能影響的網路安全問題P2P工具包 可能被惡意人員放置木馬後門程式 與病毒蠕蟲 P2P軟體本身的漏洞 造成駭客入侵 使用P2P軟體 誤將本機目錄開放共享 使用P2P軟體下載影音檔案 多半為mp3與mpeg avi等檔案 可能造成侵權行為 防範措施下載任何工具軟體 從原廠官方網站取得 不要在公眾或公務電腦下載P2P檔案 使用P2P工具 要縮短暴露在網際網路的時間 使用任何網路工具 包含P2P檔案下載工具 不應侵害他人權益 入侵他人電腦或是侵害著作權 P2P技術是技術潮流 不反對P2P發展 而是 反對在辦公室與校園 使用P2P檔案下載 2020 2 18 62 行政人員資安教育 資通安全相關法 資通安全相關法 國家機密保護法電子簽章法刑法 防駭條款 電腦處 個人資 保護法檔案法著作權法 政院及所屬各機關資訊安全管 要點機關公文電子交換作業辦法智慧財產權IntellectualPropertyRights IPR 2020 2 18 64 行政人員資安教育 妨害電腦使用罪簡介 隨著資訊科技快速發展 網際網 應用日 普及與多元 除 帶給我們許多生活上的 但也衍生一些資通安全問題 特別是網 犯罪 為已有增多趨勢 網 犯罪 為大約可歸 下 三種以網 作為犯罪工具 網 詐欺 網 恐嚇等以網 作為攻擊標的 竄改檔案 阻斷式服務攻擊 駭客入侵 電腦病毒等 以網 作為犯罪場所 如色情 誹謗 賭博等為避免電腦犯罪與維護網 秩序 特於刑法中設 相關法 條文以為管 刑法第36章 妨害電腦使用罪 章 2020 2 18 65 行政人員資安教育 妨害電腦使用罪主要內容 1 第358條無故入侵電腦罪無故輸入他人帳號密碼 破解使用電腦之保護措施或 用電腦系統之 而入侵他人之電腦或其相關設備者 處三 以下有期徒刑 拘役或科或併科十萬元以下罰 本條主要目的為遏止駭客入侵 為 第359條無故取得 刪除或變 他人電磁紀 罪無故取得 刪除或變 他人電腦或其相關設備之電磁紀 致生損害於公眾或他人者 處五 以下有期徒刑 拘役或科或併科二十萬元以下罰 本條主要目的為確保電腦內部電磁紀 安全 2020 2 18 66 行政人員資安教育 妨害電腦使用罪主要內容 2 第360條無故干擾電腦系統罪無故以電腦程式或其他電磁方式干擾他人電腦或其相關設備 致生損害於公眾或他人者 處三 以下有期徒刑 拘役或科或併科十萬元以下罰 本條主要目的為維護電腦及網 運作正常 第361條對公務機關犯罪之加重對於公務機關之電腦或其相關設備犯前三條之罪者 加重其刑至二分之一 本條主要目的為確保國家安全 2020 2 18 67 行政人員資安教育 妨害電腦使用罪主要內容 3 第362條製作供犯罪程式罪製作專供犯本章之罪之電腦程式 而供自己或他人犯本章之罪 致生損害於公眾或他人者 處五 以下有期徒刑 拘役或科或併科二十萬元以下罰 本條主要目的為防止犯罪工具之 用與擴散 第363條告訴乃 第三百五十八條至第三百 十條之罪 須告訴乃 本條主要目的為集中司法資源對抗重大犯罪 2020 2 18 68 行政人員資安教育 個人資料保護法制簡介 侯望倫 什麼是隱私權 Privacy TheRightToBeLetAlone隱私權的種類身體隱私權通訊隱私權領域隱私權資訊隱私權個人資料自決權任何人對於其相關之個人資料 如不涉及公益原則上均得自我決定是否公開或提供他人利用 2020 2 18 70 行政人員資安教育 個人資料之定義 個人資料 指自然人之姓名 出生年月日 國民身分證統一編號 護照號碼 特徵 指紋 婚姻 家庭 教育 職業 病歷 醫療 基因 性生活 健康檢查 犯罪前科 聯絡方式 財務情況 社會活動及其他得以直接或間接方式識別該個人之資料 2020 2 18 71 行政人員資安教育 個人資料當事人之權利 查詢及請求閱覽請求製給複製本請求補充或更正請求停止電腦處理及利用請求刪除 不得預先拋棄或以特約限制 2020 2 18 72 行政人員資安教育 預防措施 1 防止蓄意竊取敏感資料者立即封鎖機密資料外傳行為 並通知IT管理員紀錄員工
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 玩具车配送货车司机招聘合同
- 居民议事会与社区交通管理
- 电子工程堆场租赁协议
- 滑雪度假村绿化草坪铺设协议
- 教育装备采购电子招投标指南
- 医院绿化景观建设与维护合同
- 建筑加固玻璃钢施工协议
- 庆典活动产权租赁合同
- 咨询公司员工住宿租赁协议
- 航空航天计量基准管理办法
- 【企业员工薪酬激励研究国内外文献综述2200字(论文)】
- JOA腰痛疾病治疗效果评分标准
- 注塑模具设计英文参考文献
- ALC轻质内隔墙施工工艺
- 2“现代性”与“现代化”
- 第15讲 椭圆中6大最值问题题型总结(原卷版)
- 消防救援-消防火场供水
- 2023年河北省中考数学真题(原卷版)
- 铜陵市铜官区法院系统书记员招聘考试真题
- 硝酸安全应急预案
- 神经外科运用PDCA对危重患者晨间床旁交接班不完整原因分析品管圈鱼骨图柏拉图对策拟定
评论
0/150
提交评论