- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一般使用者资安指南-资讯组-东方设计学院.doc
東方設計學院圖書資訊處
一般使用者資安指南
九十七年四月二日圖資委員會議通過
九十九年九月二十九日圖資委員會議修訂通過
一○一年十一月二十八日星期三圖資委員會議審議
一、宗旨
為使用操作電腦者建立基本資訊安全觀念,特定本指南。
二、資訊安全概念
資訊安全,人人有責。
遵循及了解校園網路使用規範【附錄A】及各種法律【附錄B】規章
在網際網路之世界裡,除了保護自己的系統,也不要影響別人的系統。
安全措施及設備非萬能,也沒有100%安全的系統。
便利性和安全性總是相衝突的,實施的控制措施應該是在合理的平衡點。
看不見問題,並不代表沒有問題。
安全的措施愈多,其安全係數愈高,但應以合理成本及不增加系統負載為考量。
了解自己系統及安全機制之功能及其安全邊界,方能施以充分及適當的防護措施。
資訊安全是一個持續性的工作,而其防護措施也沒有極限。防護措施可能會因時間因素而失能,故須時常更新。
對於系統必須有一套預防、事件處理及善後處理的措施
三、個人電腦使用守則
個人電腦裝設防毒軟體、個人防火牆及防間諜軟體。
不下載及安裝來路不明之或非法軟體
時常檢查是否有不明程式啟動執行
將Windows update及病毒碼更新當成例行性工作,或設為自動更新。
重裝作業系統是高成本的解決方式,且並非最根本的解決方式,很可能會引發新的問題(忘記或不易補Patch),故重裝作業系統前請考量是否有其他解決方案。
非得重裝作業系統前,請先規劃好安裝程序。
重裝作業系統及在安裝設定防火牆前,盡量離線作業
瀏覽器設中高安全性,勿瀏覽不當之網頁。
收信軟體取消〔信件預覽〕,來路不明之信件附件檔不予開啟。
設定不易破解之密碼,刪除不必要之帳號及權限。
重要資料須有備份機制。
不要開啟無法確定及不必要的服務。
四、密碼設定原則
密碼設定原則密碼至少長度 7個字元,最多視系統而定。
同時包含大寫及小寫字母及數字以及(或)標點符號特殊字元之組合。
密碼勿記在外人垂手可得之地方,如:貼在螢幕上。
密碼設定要領,應儘量避免以下列項目作為通行密碼:* 年、月、日等時間資訊。* 個人姓名、出生日、身分證字號或汽機車牌照號碼。* 機關、單位名稱、識別代碼或是其他相關事項。* 電話號碼。* 使用者識別碼、使用者姓名、群組名稱或是其他系統識別碼。* 重複出現兩個字以上的識別字碼。* 以全部數字或是全部字母組成密碼。* 英文或是其他外文字典的字。* 電腦上使用者的名字。* 電腦主機名稱、作業系統名稱。* 地方名稱。
五、本指南經圖資委員會議通過後實行,修正時亦同
附錄A
刑法關於電腦犯罪部份條文
第 358 條 無故輸入他人帳號密碼、破解使用電腦之保護措施或利用電腦系統之漏洞,而入侵他人之電腦或其相關設備者,處三年以下有期徒刑、拘役或科或併科十萬元以下罰金。
第 359 條 無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,致生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科二十萬元以下罰金。
第 360 條 無故以電腦程式或其他電磁方式干擾他人電腦或其相關設備,致生損害於公眾或他人者,處三年以下有期徒刑、拘役或科或併科十萬元以下罰金。
第 361 條 對於公務機關之電腦或其相關設備犯前三條之罪者,加重其刑至二分之一。
第 362 條 製作專供犯本章之罪之電腦程式,而供自己或他人犯本章之罪,致生損害於公眾或他人者,處五年以下有期徒刑、拘役或科或併科二十萬元以下罰金。
第 363 條 第三百五十八條至第三百六十條之罪,須告訴乃論。
附錄B
教育部校園網路使用規範
教育部90電創184016號文
中華民國90年12月26日核定
一、規範目的
為充分發揮校園網路(以下簡稱網路)功能、普及尊重法治觀念,並提供網路使用者可資遵循之準據,以促進教育及學習,特訂定本規範。
二、網路規範與委員會
各校應參考本規範訂定網路使用規範,並視實際需要設置委員會或指定專人辦理下列事項:
(一)協助學校處理網路相關法律問題。
(二)採取適當之措施以維護網路安全。
(三)宣導網路使用之相關規範,並引導網路使用者正確使用資訊資源、重視網路相關法令及禮節。
(四)其他與網路有關之事項。
三、尊重智慧財產權
網路使用者應尊重智慧財產權。
學校應宣導網路使用者避免下列可能涉及侵害智慧財產權之行為:
(一)使用未經授權之電腦程式。
(二)違法下載、拷貝受著作權法保護之著作。
(三)未經著作權人之同意,將受保護之著作上傳於公開之網站上。
(四)BBS或其他線上討論區上之文章,經作者明示禁止轉載,而仍然任意轉載。
(五)架設網站供公眾違法下載受保護之著作。
(六)其他可能涉及侵害智慧財產權之行為。
四、禁止濫用網路系統
使用者不得為下列行為:
(一)散
您可能关注的文档
- 《无限循环小数化分数》教学设计.doc
- 《机关文件材料归档范围和文书档案保管期限规定》讲座-广安市档案局.ppt
- 《机电一体化系统设计基础》.ppt
- 《生物信息学》考试大纲-中国科学院北京基因组研究所.doc
- 《节能环保产品政府采购清单数据规范》.doc
- 【摘要】【目的】对比两种不同路径灌注提取肝细胞的方法,改进小鼠肝.doc
- 【法规名称】.doc
- 【登峰造极雪霸之美】微电影徵选_剧本格式.doc
- 一.伺服器规格主要规格1.形式2U(含)以上机架式,须提供上机架的.doc
- 一、VisualBasic语言基础.doc
- 数据仓库:Redshift:Redshift与BI工具集成.docx
- 数据仓库:Redshift:数据仓库原理与设计.docx
- 数据仓库:Snowflake:数据仓库成本控制与Snowflake定价策略.docx
- 大数据基础:大数据概述:大数据处理框架MapReduce.docx
- 实时计算:GoogleDataflow服务架构解析.docx
- 分布式存储系统:HDFS与MapReduce集成教程.docx
- 实时计算:Azure Stream Analytics:数据流窗口与聚合操作.docx
- 实时计算:Kafka Streams:Kafka Streams架构与原理.docx
- 实时计算:Kafka Streams:Kafka Streams连接器开发与使用.docx
- 数据仓库:BigQuery:BigQuery数据分区与索引优化.docx
文档评论(0)