司法院及所屬各機關資訊安全事件通報及應變作業處理程序 第 5 條
快速跳轉
五、資安事件通報作業處理程序: (一)各機關員工發現資訊系統或服務運作不合常態,或發現可疑安全弱點或威脅時,應向所屬機關之資安小組反應,請求協助。 (二)資安小組發現或接獲通知資訊系統運作不合常態時,應先判斷是否屬於資安事件,無法確認是否屬資安事件時,可填具「資訊安全事件通報單」(如附件一),請求本院協助研判。 (三)資安小組於確認發生資安事件時,經研判影響程度屬於內部資安事件之 1 級(含)以下者,即自行處理復原。屬於 2 級(含)以上重大災害,資安小組應立即(最遲不得超過三十分鐘)填報「資訊安全事件通報單」以傳真或電子郵件方式向本院資安小組反應事實或請求支援;本院資安小組依據事故狀況,評估相關可能因素,藉由適當管道,尋求解決方案,儘速協助通報機關進行應變處置。(四)本院資安小組於確認發生資安事件或接獲所屬機關發生資安事件之通報後,經研判影響程度屬於 2 級(含)以上重大災害,且影響層面深廣、受損程度嚴重時,應將事件發生之事實、可能影響之範圍、損失評估、判斷支援申請、採取之應變措施等事項,立即(最遲不得超過三十分鐘)填具「資訊安全事件通報單」,並透過上網、行動電話、傳真或電子郵件等方式,通報至「國家資訊安全應變中心」及其隸屬之分組召集單位。 (五)各機關之資安事件,若危及人員生命或設備遭到破壞等涉及民、刑事案件時,應即時通報檢調單位請求處理。如引發重大災害時,應向災害防救體系提報,請求支援處理。
白話與解析 AI 輔助整理,以原文為準
白話解讀
司法院及所屬各機關資訊安全事件通報及應變作業處理程序第5條規定了資安事件的通報作業處理程序。根據這條規定,當各機關員工發現資訊系統或服務運作不正常,或者發現可疑的安全弱點或威脅時,應向所屬機關的資安小組反應並請求協助。資安小組在確認發生資安事件後,根據影響程度的不同進行自行處理復原或者向司法院資安小組報告並請求協助。如果是2級及以上的重大災害,資安小組應立即填報資訊安全事件通報單並通報至國家資訊安全應變中心及其隸屬之分組召集單位。如果資安事件涉及危及人員生命或設備破壞,則應即時通報檢調單位請求處理,並向災害防救體系提報請求支援處理。 參考資料:司法院及所屬各機關資訊安全事件通報及應變作業處理程序 第5條。
- 刑事案件名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。