目前位置: 首頁 / 行政處室 / 圖書館 / 雲端硬碟服務導致受害

雲端硬碟服務導致受害

轉知行政院資通安全處為因應近期公務機關發生多起重大資安事件,函請各機關依說明事項檢視單位內之資安防護措施,請查照並周知所屬。

說明:

一、依據行政院資通安全處108年7月18日院臺護字第1080182934號函辦理。

二、請依個人資料保護法及資通安全管理法規定,落實個人資料保護及資安防護應辦事項,對於重要之資通訊設備及系統皆應啟動存取稽核紀錄,並妥善留存,以利事後查核。

三、針對近期發生機關使用雲端硬碟服務導致受害一事,請貴機關重新檢視使用公有雲之必要性,倘確有使用需求,請備妥平時資安告警機制及事件緊急應變作為。

四、近期發現多起利用社交工程郵件夾帶微軟Office文件並開啟巨集功能下載惡意程式之攻擊手法,請貴機關預設關閉

微軟Office文件巨集功能,避免遭有心人士利用進行攻擊。