司法院及所屬各機關資訊安全管理要點 第 29 條
快速跳轉
二十九、各機關應建立系統使用者註冊管理措施,加強使用者通行密碼管理,各機關應依作業系統及安全管理需求,要求使用者定期更新密碼。 對機關內外擁有系統存取特別權限之人員,應建立使用人員名冊,加強安全控管,密碼更新周期最長以不超過六個月為原則。 各機關應定期及於系統異動、人員職務異動時,審查使用者之存取權限,並做必要之調整。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據司法院及所屬各機關資訊安全管理要點第29條的要求,各機關應建立系統使用者註冊管理措施,加強使用者通行密碼管理。這包括要求使用者定期更新密碼,以確保密碼的安全性。對於擁有系統存取特別權限的人員,機關應建立使用人員名冊,加強安全控管,並要求他們定期更改密碼,最長週期不超過六個月。此外,各機關應定期審查使用者的存取權限,特別是在系統異動或人員職務異動時,需要進行必要的調整,以確保授權的正確性和安全性。 這些要求是為了強化資訊安全的控管,避免機密資訊被未授權的人員存取或濫用。一個具體的範例是,假設某機關有一位員工A擁有特殊存取權限,可以存取和修改重要的檔案。根據這條規定,該機關應該建立使用人員名冊,並要求員工A定期更改密碼,最長不超過六個月。此外,該機關應該定期審查員工A的存取權限,以確保他的權限是必要和合適的。 參考資料:司法院及所屬各機關資訊安全管理要點
這條尚未偵測到引用或相關條文。
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆回 司法院及所屬各機關資訊安全管理要點 全文
原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。