※ 引述《eastbrook (布鲁克)》之铭言:
: 根据行政院的书面报告,法案重点包括为明确政府善尽资安管理与防护责任,订有行政检
: 查项目,阻止资通安全事件进一步扩大。同时依法,因查核资通安全维护情形发现重大缺
: 失,或发生重大资通安全事件时,将能进入非公务机关执行检查。修法条文明订,行政院
: 应订定资通安全责任等级分级办法,并得稽核非公务机关的资通安全维护情形;行政院应
: 建立资通安全情资分享机制。(黄信维/台北报导)
这老早就在弄了
非公务机关包括银行 跟一些金流 网络购物等
但是他们检查项目都是
1.有没有弱点扫描
2.有没有未经核准的权限在系统内
3.有没有定期更新病毒码跟应用软件
4.防火墙有没有设定好
5.有没有定期内部稽核 自行查核
6.其他等等
反正....
检查项目就是一张表打勾勾
然后提出证据证明你有弄
不过这些检查已经弄很久了
但是资安问题还是一直发生
所以问题在???
: 4.完整新闻连结 (或短网址):
: ※ https://goo.gl/uermLM
: 5.备注:
: ※ 一个人一天只能张贴一则新闻,被删或自删也算额度内,超贴者水桶,请注意