確保資訊安全 縣府開辦教育訓練
金門縣副縣長吳成典在資訊安全教育訓練致詞鼓勵參訓人員,期做好資安管理,確保個人及機關單位資訊安全。(楊水詠攝)
金門縣政府一○七年度「資訊安全教育訓練」一般人員班課程昨日舉辦,邀請講師呂守箴開講智慧時代新生活~隱私與防詐措施,正確使用LINE、臉書及無線網路,保障個人和機關團體的資訊安全。金門縣副縣長吳成典、行政處長呂清富也到場鼓勵參訓人員,期望大家在資訊時代裡,使用電腦、社群網站與通訊軟體時能注意相關規定與做好管理,以確保個人及機關單位的資訊安全。
副縣長吳成典昨主持資訊安全教育訓練開訓時,他表示資訊安全被行政院列為重大國家政策之一,且與國安有關係;因為資訊越發達,安全性的顧慮就越高,小則個人受害,大則縣府資訊外漏,更大者是資安系統被入侵及破壞。所以,在資訊時代裡,資安就非常的重要,大家資安做得很好,就沒有資安的問題,邁向智慧城市的願景。
縣府行政處表示,個人做好保護個資資料,是資安的基本工作。目前,行政處資管科在做的資安工程,是把每一主機隔離,一旦有一台主機被駭也擴散不了,目的是希望把資安區隔,某一台主機被駭或破壞不會擴散開來,也希望做到這種資安境地,更是領先全國的資安技術工程。
行政處說,隨著資訊傳遞的方便性及普及性,政府對於資訊安全的管理也日益重視;在政府大力推動及單位認知普遍提升等助力之下,資訊安全的管控已是不可或缺的一環。因此,許多組織競相建置導入資訊安全管理系統(ISMS),除此之外,越來越多網頁互動平台上,安全威脅也轉移了方向。各大社交網站、論壇、部落格、Facebook、即時通等等,有超過八成的比例在網頁中含有垃圾訊息,及內容夾帶著惡意程式,讓使用者不知所覺,而造成個人資料外洩等威脅。
行政處指出,使用者可以自由取得資訊,攻擊者利用這些漏洞攻擊的門檻更往下降,資訊安全不在是單就伺服端的防護,而個人資訊安全觀念的建立與個人警覺性提升更是重點。在個人資料保護法實施,資料的保護成為每個人的工作,不僅安裝防毒軟體是基本的要求,上網及上社交網站時更要提高警覺,避免將惡意程式下載到個人電腦,成為駭客的工具。
隨著電腦運用的普及與網際網路的蓬勃發展,已帶給人類急速而巨大的衝擊,也改變了人類生活模式。行政處表示,然而隨著資訊便利而來的則是令人擔憂的資訊安全問題,因此,我們必須做好資訊安全防護措施,唯有在確保資訊安全之前提下享受資訊便利,才是面對資訊世紀來臨的正確態度,進而迎接未來更大的挑戰與衝擊。
為提昇縣府員工資訊安全與個人資料保護觀念與警覺性認知,縣府依行政院「政府機關(構)資訊安全責任等級分級作業施行計畫」,縣府各機關(構)依其資安等級應執行之資安教育訓練工作事項如下:
一、資安等級B級單位:如縣府各處、警察局、消防局、稅務局、地政局,每年資安人員(資訊人員)至少一人次須接受十二小時以上資安專業課程訓練或資安職能訓練。每年一般使用者與主管至少須接受三小時資安教育訓練(一般主管、資訊人員/資安人員、一般使用者)。
二、資安等級C+、C級單位,如議會、衛生局、文化局、環保局等單位,每年資安人員(資訊人員)至少須接受六小時資安專業課程訓練;每年一般使用者與主管至少須接受三小時資安宣導課程並通過課程評量。
