司法院及所屬機關使用財稅資料管理要點 第 7 條
快速跳轉
七、資訊安全管理: (一)查詢管理: 1.系統應記錄查詢者帳號、查詢者 IP、查詢日期、時間、查詢作 業代號、查詢條件、案號及申請紀錄等查詢日誌,並留存五年。2.每月應產出查詢紀錄單,由各機關政風單位依規定查核,並留存五年備查。 3.資料不得提供予非業務相關人員閱覽、使用,且不得任意複製。4.資料查詢與輸出均應有妥適之保密措施。 5.資料之傳送與處理應有妥適之安全保護措施,機敏檔案資料應加密保護,並於資料接收、處理後,至遲於七日內將轉存區檔案刪除。 6.資料如已不再使用,應進行檔案刪除作業,並留存紀錄,以供備查。 (二)使用者端管理:使用財稅資料之電腦設備應設定螢幕保護密碼,使用者離開時,應退出使用環境,每日下班前並應確實關機。 (三)主機端管理: 1.使用資料之系統應依資通安全責任等級分級辦法完成相關資通安全責任等級應辦事項。 2.應定期進行安全性檢測,包括網站安全弱點檢測、系統滲透測試及資通安全健診。 3.資料庫主機應使用網路安全設備阻擋非必要連結,禁止直接存取網際網路,並關閉 USB、序列埠等介面裝置,避免資料外洩或病毒傳入。
白話與解析 AI 輔助整理,以原文為準
白話解讀
司法院及所屬機關使用財稅資料管理要點第7條對於資訊安全管理做出了以下規定: 1. 查詢管理:系統應詳細記錄查詢者的帳號、查詢者IP、查詢日期、時間、查詢作業代號、查詢條件、案號及申請紀錄等查詢日誌,并且保存五年。每個月應產生查詢紀錄單,由各機關政風單位按照規定進行查核,并保存五年備查。資料不得提供給非業務相關人員閱覽和使用,且不得隨意複製。在資料查詢和輸出過程中,應採取適當的保密措施。資料的傳送和處理應該採取適當的安全保護措施,對於敏感資料應做加密保護,并在接收和處理資料後的七天內刪除轉存區檔案。如果資料不再使用,應進行檔案刪除操作,并保留相關紀錄以供查看。 2. 使用者端管理:使用財稅資料的電腦設備應該設置螢幕保護密碼,使用者離開時應該退出使用環境,并且每天下班前應該確實關機。 3. 主機端管理:使用資料的系統應根據資通安全責任等級分級辦法完成相關的資通安全責任等級任務。應該定期進行安全性檢測,包括網站安全弱點檢測、系統滲透測試和資通安全健診。資料庫主機應該使用網路安全設備阻擋非必要連結,禁止直接存取網際網路,並關閉USB、序列埠等介面設備,以防止資料外洩或病毒入侵。 參考資料: 司法院及所屬機關使用財稅資料管理要點第7條
- 記錄名詞
- 核名詞
- 非名詞
- 資通安全責任等級分級辦法法規
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。