中華民國105年8月 Aug. 2016

對公務機密與資訊安全應有之基本認知與作法

高公局中工處程代琦/撰稿及圖片提供

  民主行政的時代,人民有知的權利,故政府積極推動行政透明與資訊公開,然涉及公務機密之事項,則仍有保密之必要,故「國家機密保護法」、「公務員服務法」、「行政程序法」、「電腦處理個人資料保護法」、「營業秘密法」等諸多法規皆有相關之保密規定,且各機關每年亦均定期或不定期辦理公務機密與資訊安全之相關查核,然媒體報導洩密事件卻仍時有所聞。尤其近年來,隨著資訊科技的軟硬體技術不斷快速進化與創新,雖大幅提升人際網絡溝通之便利與效率,然亦同步創造洩密的管道、加快洩密的速度,並擴大洩密散播的範圍,幾乎可謂防不勝防。然分析洩密事件之發生原因,多數仍係人為因素所造成。例如:(一)保密觀念不足,未能清楚辨識何者屬於應予保密之事項。(二)保密警覺不夠,低估洩密可能性,而未予防範。(三)對科技產品之使用認知不足,致防護力薄弱。 為提升公務機密及資訊安全,建議使用者應遵守以下原則:

一、 對所知悉之機密,非因工作上之必要,不對他人或在網路社群中談論,尤其不得以公務機密作為聊天之開場白與話題,或以透漏公務機密之方式,炫耀或凸顯自己的重要性。
二、 私人之日記、通聯、通信、撰文投稿不得涉及公務機密。
三、 非公務必要,不得存取、複製公務機密資料。
四、 手機應妥善保管,避免遺失或離開視線,亦應避免任意借予他人使用。
五、 勿任意讓含有NFC晶片之物件設備接近手機;手機藍芽功能使用完畢後,應儘速關閉或設為隱藏模式。若有陌生的手機或任何擁有藍芽裝置的機器請求連接,勿任意接受。
六、 避免使用公共場所提供之免費Wi-Fi上網,並停用自動連接功能。
七、 勿安裝使用P2P檔案分享軟體。
八、 只在信用良好之網站中下載APP。
九、 為避免公務群組遭駭客入侵,公務機密應避免以即時通訊之方式聯繫。
十、 取消電子郵件預覽設定,並應避免開啟來路不明之電子郵件。
十一、 勿由網路任意下載或安裝非法盜版及免費軟體;公務電腦並不得安裝無關公務使用之影音播放程式。
十二、 電腦應安裝防毒軟體並定期更新病毒碼、定期進行完整掃描。
十三、 人民陳情、申訴或檢舉案件遇有機敏資料均應以密件處理,除以封套密封外,並由承辦人親持辦理。
十四、 廢棄之公文稿紙、影印紙、磁碟、光碟等具機密性質者,應依規定銷毀;回收紙箱旁應貼警語,提醒勿將含有公務機密或個資之廢棄紙張投入利用。
  保密是每一個國民的責任,保密工作亦為經常性、持續性之工作,不容絲毫懈怠或疏忽。惟有人人提高保密警覺,養成保密習慣,力行保密措施,才能確保公務機密維護與資通安全。
公務機密維護檢查
公務機密維護檢查
資訊安全內部稽核
資訊安全內部稽核
公文查考
公文查考