• :::
  • 回鐵道局首頁

  • EN

  • A

  • RSS

Default Logo

  • 範例
    • 子選單
      • 列表文章
      • 頁籤
      • 計畫列表
      • 台灣地圖-圖片
      • 台灣地圖-MAP
      • 檔案下載-通用
      • 檔案下載-法令
      • 電子書
      • 單一文章
      • 線上申辦
      • 影音專區
  • 關於本局
    • 基本資訊
      • 局長介紹
      • 歷任首長
      • 本局沿革
      • 組織與職掌
      • 鐵道局工作目標與願景
      • 鐵道局品質政策
      • 鐵道局安全衛生政策
      • 鐵道局大事紀
      • ISO專區
    • 所屬分局
      • 北部工程分局
      • 中部工程分局
      • 南部工程分局
      • 東部工程分局
  • 鐵道計畫
    • 工程進度
      • 各計畫進度
      • 各計畫辦理情形
    • 路網建設
      • 基隆捷運計畫規劃作業
      • 大臺中地區山海線鐵路雙軌高架化建置計畫規劃作業
      • 高鐵延伸屏東規劃作業
      • 恆春(屏南)觀光鐵路建設計畫規劃作業
      • 機場捷運延伸線計畫
      • 花東鐵路雙軌電氣化計畫
      • 機場捷運增設機場第三航廈站(A14站)計畫
      • 南迴鐵路線形改善暨瓶頸路段雙軌化
      • 北宜鐵路提速計畫
    • 立體化建設
      • 臺南鐵路立體化延伸至永康計畫規劃作業
      • 高速鐵路車站特定區區段徵收土地開發計畫
      • 高雄計畫
      • 平鎮臨時站計畫
      • 臺鐵車站美學與功能提升計畫-南迴車站
      • 臺南計畫
      • 桃園都會區鐵路地下化計畫
      • 嘉義市區鐵路高架化計畫
      • 嘉義延伸民雄高架計畫
      • 鐵道技術研究及驗證中心
    • 已完成建設
      • 嘉義蒜頭糖廠五分車延駛嘉義高鐵站評估規劃作業
      • 機場捷運
      • 臺中捷運
      • 臺中計畫
      • 花東電氣化計畫
      • 花東效能提升計畫
      • 鳳鳴臨時站計畫
      • 南迴電氣化計畫
      • 台灣高鐵
      • 聯外道路改善計畫
  • 鐵道業務
    • 工程管理
      • 品質保證
      • 職業安全衛生
    • 技術專區
      • 土建技術
      • 高鐵機電系統
      • 機場捷運系統
      • 臺鐵系統機電
      • 綠色環保
      • 技術文件
      • 技術交流專區
    • 鐵路監理
      • 監理法規
      • 營運
      • 安全
      • 依法檢查
      • 事故調查
    • 鐵道產業
      • 產業政策
      • 行動方案
      • 產業發展補助
      • 重要活動及成果
      • 聯絡資訊
      • 鐵道指定產品專區
    • 場站開發
      • 高速鐵路
      • 機場捷運
      • 招商投資
  • 公告專區
    • 重大政策
      • 行政院重要政策
      • 交通部重大政策
    • 公開資訊
      • 政府資訊公開
      • Open Data專區
      • 出版品專區
      • 雙語詞彙
      • 生態檢核專區
      • 獎項專區
      • ODF專區
      • 高鐵限建案件
      • 用地取得行政透明專區
      • 臺灣鐵局撥入資產及債務管理基金資訊
    • 法令專區
      • 法令查詢
      • 法令英譯徵集意見專區
      • 訴願文件下載
      • 相關實務判解
      • 教育訓練資訊
    • 廉政專區
      • 廉政訊息
      • 利益衝突迴避園地
      • 公務員廉政倫理規範
      • 公職人員財產申報園地
      • 廉政檢舉管道
      • 前瞻廉政透明專網
      • 桃地計畫廉政平臺專網
    • 性別主流化
      • 性別平等宣傳專區
      • 性別平等工作小組
      • 性騷擾防治
      • 性平推動情形
      • 性別統計分析
      • 性別影響評估
      • 性平相關網頁連結
    • 最新消息
      • 公聽會
      • 公告事項
      • 新聞稿
      • 說明會(暫存)
    • 影音專區
      • 規劃
      • 行政
      • 用地
      • 監理
      • 工程
  • 服務專區
    • 下載專區
      • 檔案應用服務申請
      • 土地公益使用申請
      • 公文附件下載
      • ISO文件下載與ISO專區超連結
      • 智慧鐵道資料交換
    • 員工服務
      • 退休人員服務專區
      • 員工協助專區
      • 勞動派遣及勞務承攬
      • 員工郵件信箱(連結)
    • 線上申辦
      • 高鐵沿線電纜槽
      • 高鐵車站聯外預埋管道
      • 臺灣光纜通道
    • FAQ
      • 限建問題
      • 機場捷運問題
      • 延伸中壢火車站問題
      • 機捷票價說明
:::
首頁
資訊安全政策

  

資訊安全政策


一、資通安全政策

為使本機關業務順利運作,防止資訊或資通系統受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,並確保其機密性(Confidentiality)、完整性(Integrity)及可用性(Availability),特制訂本政策如下,以供全體同仁共同遵循:

       (一) 落實資訊安全管理系統(Information Security Management System, ISMS)執行。

       (二) 有效管理資訊資產,持續執行風險評鑑,並採取適當之防護措施。

       (三) 保護資訊及資通系統避免受到未被授權的存取,保持資訊及資通系統的機密性。

       (四) 防護未經授權的修改以保護資訊及資通系統之完整性。

       (五) 確保經授權之使用者當需要時能使用資訊及資通系統。

       (六) 符合法令與法規要求。

       (七) 評估各種人為或天然災害之影響,訂定核心資通系統之復原計畫,以確保核心業務可持續運作。

       (八) 落實資通安全教育訓練及新進人員資安宣導,以提高員工之資通安全意識。

       (九) 落實委外廠商管理,以確保資通服務之安全。

       (十) 落實稽核執行及管理審查流程,以確保資訊安全管理系統之持續改善。

 

二、資通安全目標:

       (一) 量化型目標:

           1.資通安全政策審查次數 ≧1 次/年。

           2.資通安全教育訓練—資通安全專職人員:每人每年至少接受十二小時以上之資通安全專業課程訓
              練或資通安全職能訓練。

           3.資通安全教育訓練—資通安全專職人員以外之資訊人員(包含業務單位資通系統管理人員、資訊單
              位職員工):

             (1)每人每年至少接受三小時以上之資通安全專業課程訓練或資通安全職能訓練。

             (2)每年接受三小時以上之資通安全通識教育訓練。

           4.資通安全教育訓練—一般使用者及主管:每人每年接受三小時以上之資通安全通識教育訓練。

           5.電子郵件社交工程演練之郵件開啟率 < 4%/次;電子郵件社交工程演練之郵件附件點閱率
              < 2%/次。

           6.資訊資產清冊更新 ≧ 1 件/年;辦理風險評鑑及訂定風險處理計畫≧ 1 次/年。

           7.資通系統之(A)應用程式、(B)資料庫,其帳號、權限管理發生未授權存取或異動事件 ≦ 2 件/年。

           8.資通系統之主機(作業系統)發生未授權存取或異動事件 ≦ 2 次/年。

           9.因憑證異常或過期影響資通系統運作事件 ≦ 2次/年。

           10.未經授權將設備或儲存媒體攜入、攜出事件之次數 ≦ 0 次/年。

           11.含有儲存媒體之所有設備組件,於汰除或再使用前未加以查證,未能確保任何敏感性資料及有
               版權之軟體已被移除或安全地覆寫 ≦ 0 件/年。

           12.主機、資通系統、網路組態之無預警備份失敗事件,於知悉事件後未於8小時內進行處置使其繼
               續正常運行備份 ≦ 2次/年。

           13.(1)網路架構檢視 (2)網路惡意活動檢視 (3)使用者端電腦惡意活動檢視 (4)伺服器主機惡意活動
                檢視 (5)目錄伺服器設定及防火牆連線設定檢視等防護作業每2年辦理1次。

           14.網路設備、主機或資通系統發生異常故障導致無法正常提供服務事件 ≦ 3 件/年。

           15.防火牆有未經授權規則(policy) ≦ 2 件/年。

           16.(1)弱點掃描 (2)滲透測試 等安全性檢測每2年辦理1次。

           17.程式更版管理未授權事件 ≦ 2 件/年。

           18.辦理資訊委外籌獲廠商資通安全稽核作業 ≧1次/年。

           19.知悉資安事件發生後,於規定的時間完成通報、應變及復原作業的比率為100%。

           20.資通系統可用性達 99.99%以上。(中斷時數/總運作時數≦0.01%)。

           21.辦理營運持續計畫審視與演練 ≧1次/年。

           22.辦理本機關資通安全內部稽核 ≧ 1次/年;辦理所屬機關資通安全維護計畫實施情形稽核
               ≧ 1次/年。

 

       (二) 質化型目標:

           1.適時因應法令與技術之變動,調整資通安全維護之內容,以避免資通系統或資訊遭受未經授權之
             存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,以確保其機密性、完整性及可用性。

           2.達成資通安全責任等級分級之要求,並降低遭受資通安全風險之威脅。

           3.強化委外廠商之選任、監督、管理,嚴格審視委外契約,確保供應鏈關係之資通安全。

           4.提升人員資安防護意識、有效偵測與預防外部攻擊等。

           5.落實人員辦理業務涉及資通安全事項之獎懲機制。

           6.推動跨單位資安防護整合,達成資安聯防及情資分享。

 

:::
  • 範例
    • 子選單
  • 關於本局
    • 基本資訊
    • 所屬分局
  • 鐵道計畫
    • 工程進度
    • 路網建設
    • 立體化建設
    • 已完成建設
  • 鐵道業務
    • 工程管理
    • 技術專區
    • 鐵路監理
    • 鐵道產業
    • 場站開發
  • 公告專區
    • 重大政策
    • 公開資訊
    • 法令專區
    • 廉政專區
    • 性別主流化
    • 最新消息
    • 影音專區
  • 服務專區
    • 下載專區
    • 員工服務
    • 線上申辦
    • FAQ
  • 隱私權保護政策  |
  • 資訊安全政策  |
  • 政府網站資料開放宣告
logo

緊急聯絡電話:上班期間:(02)8072-3333 | 下班後或假日:(02)8969-1601 總機:(02)8072-3333 | 傳真:(02)8969-1567 地址:220231 新北市板橋區縣民大道二段7號9樓

建議使用 Chrome、Edge、Safari、Firefox 瀏覽器,螢幕解析度 1280 X 810 以上瀏覽。 交通部鐵道局 版權所有

logo