縣府資訊安全教育訓練
107年度金門縣政府資訊安全教育訓練昨舉辦,並召集縣府暨所屬機關主(官)管人員受訓。縣府行政處處長陳金增期勉所有主官(管)負起資安作業成敗之責,一起落實推動機關資安把關精進工作。
這項資訊安全教育訓練,昨日下午二時起在縣政府多媒體簡報室舉行,由行政處長陳金增引言和介紹講師後,由行政院國家資通安全會報技術服務中心主任吳啟文,針對「資安威脅趨勢及防護策略」課題,進行講解說明。
縣府行政處指出,依據行政院「政府機關(構)資訊安全責任等級分級作業規定」,各單位應遵循行政院訂定標準,各單位每年資安教育時數為:一、資安等級B級單位:如縣府各處、警察局、消防局、稅務局、地政局,每年資安人員(資訊人員)至少1人次須接受12小時以上資安專業課程訓練或資安職能訓練;每年一般使用者與主管至少須接受3小時資安教育訓練(一般主管、資訊人員/資安人員、一般使用者)。二、資安等級C+、C級單位,如議會、衛生局、文化局、環保局等單位,每年資安人員(資訊人員)至少須接受6小時資安專業課程訓練;每年一般使用者與主管至少須接受3小時資安宣導課程並通過課程評量。
縣府行政處長陳金增指出,各機關首長需擔負起各機關資安作業成敗之責,也是資安工作成敗重要推手,並期勉所有主官(管)負起這個責任,一起落實推動機關資安把關精進工作。
而有鑑於電腦犯罪日益增加,及人為疏失與不可抗拒的天災,加上各行各業依賴電腦的程度日增,如無資訊安全的防範措施,資訊系統的資料或傳輸中的訊息可能被竊取或更改,其所危害的層面小至個人,大到各機關,甚至危害到社會的安定與國家的利益,故資訊安全與保密更受到各方面重視。
而勒索病毒可說是當今最令人恐懼的電腦惡意程式類型之一,原因在於它的運作方式以及它對受害者的影響。儘管專家一再提出警告,但仍有許多使用者不斷遭到這類威脅所害。到底什麼是勒索程式?談到資訊安全或隱私權時,大多數人都只想到木馬、蠕蟲、鍵盤側錄程式這類專門竊取帳號密碼以駭入網路帳號和網路的惡意程式。
行政處指出,勒索程式是一種專門將您電腦鎖住,讓您無法使用電腦也無法存取檔案以向您勒索贖金的一種惡意程式,您可能被迫必須交出密碼或錢財給不知名的歹徒。以往,勒索程式的設計只會將您的電腦畫面鎖住,然後顯示一段警告訊息向您要求支付贖金。這類程式存在已久,而且也有各種不同形態,但是如同其他任何成功的犯罪一樣,勒索病毒如今已演化出好幾種更新、更危險的變種。