• :::
  • 回鐵道局首頁

  • 網站地圖
  • EN

  • A

  • 局長信箱
  • RSS

    RSS
  • 分享
  • 搜尋

Default Logo

  • 關於本局
    • 首長介紹
      • 現任首長
      • 歷任首長
    • 本局介紹
      • 本局沿革
      • 組織與職掌
      • 鐵道局願景
      • 鐵道局政策
      • 鐵道局大事紀
    • 所屬分局
      • 北部工程分局
      • 中部工程分局
      • 南部工程分局
      • 東部工程分局
  • 鐵道計畫
    • 工程進度
      • 各計畫進度
    • 路網建設
      • 規劃中
      • 施工中
      • 近年完成之重大建設
    • 立體化建設
      • 規劃中
      • 施工中
      • 近年完成之重大建設
  • 鐵道業務
    • 工程管理
      • 安衛防災
      • 品質保證
    • 鐵路監理
      • 監理法規
      • 行車安全
      • 依法檢查
      • 事故調查
      • 旅客運送
    • 鐵道產業
      • 產業政策
      • 行動方案
      • 產業發展補助
      • 鐵道指定產品專區
    • 場站開發
      • 高鐵計畫
      • 機捷計畫
      • 償債計畫
      • 招商投資
    • 技術專區
      • 土建技術
      • 系統機電
      • 淨零永續
      • 技術文件
      • 技術交流專區
  • 公告專區
    • 最新消息
      • 新聞稿
      • 公聽會
      • 公告事項
    • 公開資訊
      • 主動公開政府資訊專區
      • Open Data專區
      • 出版品專區
      • 雙語詞彙專區
      • 生態檢核專區
      • 用地取得行政透明專區
      • 臺鐵局撥入資產債務基金專區
    • 法令專區
      • 法令查詢
      • 解釋性規定及裁量基準
      • 法令英譯徵集意見專區
      • 訴願文件下載
      • 相關實務判解
      • 相關網站資源
    • 廉政專區
      • 揭弊者保護專區
      • 廉政訊息
      • 利益衝突迴避園地
      • 公務員廉政倫理規範
      • 公職人員財產申報園地
      • 廉政檢舉管道
      • 桃地計畫廉政平臺專網
    • 性別平等專區
      • 性別平等工作小組
      • 宣傳事項
      • 性別平等推動計畫
      • 性別平等統計分析
      • 性別平等影響評估
      • 性騷擾防治
      • 相關網站
    • 影音專區
      • 獲獎專區
    • 服務專區
      • 通報專區
        • 鐵路安全自願報告系統
        • 勞動派遣及勞務承攬
      • 下載專區
        • 智慧鐵道資料交換
        • 檔案應用服務申請
        • 土地公益使用申請
        • ISO專區
        • 補助研發成果
      • 線上申辦
        • 高鐵沿線電纜槽
        • 高鐵車站聯外預埋管道
        • 臺灣光纜通道
      • 查詢專區
        • 高鐵禁限建查詢系統
    :::
    首頁
    資訊安全政策

      

    資訊安全政策


    一、資通安全政策

    為使本機關業務順利運作,防止資訊或資通系統受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,並確保其機密性(Confidentiality)、完整性(Integrity)及可用性(Availability),特制訂本政策如下,以供全體同仁共同遵循:

           (一) 落實資訊安全管理系統(Information Security Management System, ISMS)執行。

           (二) 有效管理資訊資產,持續執行風險評鑑,並採取適當之防護措施。

           (三) 保護資訊及資通系統避免受到未被授權的存取,保持資訊及資通系統的機密性。

           (四) 防護未經授權的修改以保護資訊及資通系統之完整性。

           (五) 確保經授權之使用者當需要時能使用資訊及資通系統。

           (六) 符合法令與法規要求。

           (七) 評估各種人為或天然災害之影響,訂定核心資通系統之復原計畫,以確保核心業務可持續運作。

           (八) 落實資通安全教育訓練及新進人員資安宣導,以提高員工之資通安全意識。

           (九) 落實委外廠商管理,以確保資通服務之安全。

           (十) 落實稽核執行及管理審查流程,以確保資訊安全管理系統之持續改善。

    二、資通安全目標:

           (一) 量化型目標:

               1.資通安全政策審查次數 ≧1 次/年。

               2.資通安全教育訓練—資通安全專職人員:每人每年至少接受十二小時以上之資通安全專業課程訓練或資通安全職能訓練。

               3.資通安全教育訓練—資通安全專職人員以外之資訊人員(包含業務單位資通系統管理人員、資訊單位職員工):

                 (1)每人每年至少接受三小時以上之資通安全專業課程訓練或資通安全職能訓練。

                 (2)每年接受三小時以上之資通安全通識教育訓練。

               4.資通安全教育訓練—一般使用者及主管:每人每年接受三小時以上之資通安全通識教育訓練。

               5.電子郵件社交工程演練之郵件開啟率 < 4%/次;電子郵件社交工程演練之郵件附件點閱率 < 2%/次。

               6.資訊資產清冊更新 ≧ 1 件/年;辦理風險評鑑及訂定風險處理計畫 ≧ 1 次/年。

               7.資通系統之(A)應用程式、(B)資料庫,其帳號、權限管理發生未授權存取或異動事件 ≦ 2 件/年。

               8.資通系統之主機(作業系統)發生未授權存取或異動事件 ≦ 2 次/年。

               9.因憑證異常或過期影響資通系統運作事件 ≦ 2次/年。

               10.未經授權將設備或儲存媒體攜入、攜出事件之次數 ≦ 0 次/年。

               11.含有儲存媒體之所有設備組件,於汰除或再使用前未加以查證,未能確保任何敏感性資料及有版權之軟體已被移除或安全地覆寫 ≦ 0 件/年。

               12.主機、資通系統、網路組態之無預警備份失敗事件,於知悉事件後未於8小時內進行處置使其繼續正常運行備份 ≦ 2次/年。

               13.「(1)網路架構檢視 (2)網路惡意活動檢視 (3)使用者端電腦惡意活動檢視 (4)伺服器主機惡意活動檢視 (5)目錄伺服器設定及防火牆連線設定檢視」等防護作業每2年辦理1次。

               14.網路設備、主機或資通系統發生異常故障導致無法正常提供服務事件 ≦ 3 件/年。

               15.防火牆有未經授權規則(policy) ≦ 2 件/年。

               16.「(1)弱點掃描 (2)滲透測試」等安全性檢測每2年辦理1次。

               17.程式更版管理未授權事件 ≦ 2 件/年。

               18.辦理資訊委外籌獲廠商資通安全稽核作業 ≧1次/年。

               19.知悉資安事件發生後,於規定的時間完成通報、應變及復原作業的比率為100%。

               20.資通系統可用性達 99.99%以上。(中斷時數/總運作時數≦0.01%)。

               21.辦理營運持續計畫審視與演練 ≧1次/年。

               22.辦理本機關資通安全內部稽核 ≧ 1次/年;辦理所屬機關資通安全維護計畫實施情形稽核 ≧ 1次/年。

           (二) 質化型目標:

               1.適時因應法令與技術之變動,調整資通安全維護之內容,以避免資通系統或資訊遭受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,以確保其機密性、完整性及可用性。

               2.達成資通安全責任等級分級之要求,並降低遭受資通安全風險之威脅。

               3.強化委外廠商之選任、監督、管理,嚴格審視委外契約,確保供應鏈關係之資通安全。

               4.提升人員資安防護意識、有效偵測與預防外部攻擊等。

               5.落實人員辦理業務涉及資通安全事項之獎懲機制。

               6.推動跨單位資安防護整合,達成資安聯防及情資分享。



    感謝您使用本服務,您的滿意是我們的動力,歡迎您填寫本網頁呈現方式滿意度回饋。 您的寶貴意見能夠幫助我們改善服務品質。
    *您對本網頁呈現方式的評分是幾分呢?
    請點選上方星星提供評價

    您對本網頁呈現方式的建議:※ 限1000字以內
    如您對鐵道局業務有任何建議或需要我們改進的地方,請至「局長信箱」留言,我們將會儘速妥慎處理。
    *驗證碼verification code  
      
    :::
    • 關於本局
      • 首長介紹
      • 本局介紹
      • 所屬分局
    • 鐵道計畫
      • 工程進度
      • 路網建設
      • 立體化建設
    • 鐵道業務
      • 工程管理
      • 鐵路監理
      • 鐵道產業
      • 場站開發
      • 技術專區
    • 公告專區
      • 最新消息
      • 公開資訊
      • 法令專區
      • 廉政專區
      • 性別平等專區
      • 影音專區
      • 獲獎專區
    • 服務專區
      • 通報專區
      • 下載專區
      • 線上申辦
      • 查詢專區
    • 隱私權保護政策  |
    • 資訊安全政策  |
    • 政府網站資料開放宣告

    緊急聯絡電話:上班期間:(02)8072-3333 | 下班後或假日:(02)8969-1601 總機:(02)8072-3333 | 傳真:(02)8969-1600 地址:220231 新北市板橋區縣民大道二段7號9樓

    建議使用 Chrome、Edge、Safari、Firefox 瀏覽器,螢幕解析度 1280 X 810 以上瀏覽。 交通部鐵道局 版權所有


    搜尋
    Facebook
    YouTube
    • Facebook
    • YouTube