電子支付機構資訊系統標準及安全控管作業基準辦法 第 15 條
快速跳轉
- 1.電子支付平臺之實體安全應符合下列要求: 一、主機房與異地機房應避免同時在地震斷層帶、海岸線、山坡地、海平面下、機場飛航下、土石流好發區域、百年洪水氾濫區域、核災警戒範圍區域、工安高風險區域,並應有相關防護措施,以避免受到地震、海嘯、洪水、火災或其他天然或人為災難之損害。 二、營運設備應集中於機房內,機房應建立門禁管制,以確保僅允許經授權人員進出;非授權人員進出應填寫進出登記,並由內部人員陪同與監督;進出登記紀錄應定期審查,如有異常應適當處置。 三、應於主機房及異地機房內建立全天候監視設備並確保監視範圍無死角。 四、應有足夠營運使用之電力、供水、用油等供應措施,當發生供應措施中斷時,應至少維持七十二小時運作時間,並應介接二家以上或異地二線以上網際網路電信營運商互為備援。 五、油槽儲存及消防安全應符合相關法規規定。 六、應設置環境監控機制,以管理電信、空調、電力、消防、門禁、監視及機房溫濕度等,並自動告警與通知。 七、機房管理應具備與機房相當之操作環境,或獨立可管制人員操作系統與設備之監控室。
- 2.前項第七款監控室應符合下列要求: 一、應具門禁與監視設備,且必須留存連線及使用軌跡,並定期稽核管理。 二、系統維運人員應經授權進入監控室使用監控室內專屬電腦設備;或應使用指定設備由內部網路以一次性密碼登入並經服務管控設備(如防火牆)使用監控室內專屬電腦設備。 三、連線過程須以內部網路、專線或虛擬私有網路進行。 四、監控室之網路設備與電腦設備如為電子支付作業環境之範圍,應符合本辦法相關規定。
白話與解析 AI 輔助整理,以原文為準
白話解讀
根據《電子支付機構資訊系統標準及安全控管作業基準辦法》第15條的規定,以下為各項要求的解釋: 1. 電子支付平臺之實體安全要求: - 主機房和異地機房應避免位於地震斷層帶、海岸線、山坡地、海平面下、機場飛航下、土石流好發區域、百年洪水氾濫區域、核災警戒範圍區域、工安高風險區域,並應有相關防護措施,以避免受到地震、海嘯、洪水、火災或其他天然或人為災難之損害。 - 營運設備應集中於機房內,並建立門禁管制,只允許授權人員進出,非授權人員進出應有登記並由內部人員監督,登記紀錄應定期審查。 - 主機房和異地機房應建立監視設備,確保無死角的監視範圍。 - 應有足夠的電力、供水、用油等供應措施,並建立至少72小時的備援供應措施。 - 油槽儲存和消防安全應符合相關法規。 - 應建立環境監控機制,管理電信、空調、電力、消防、門禁、監視和機房溫濕度等,並自動告警和通知。 - 監控室應具備與機房相當的操作環境,或獨立可管制人員操作系統與設備的監控設施。 2. 監控室的要求: - 監控室應具有門禁和監視設備,並保留連線和使用軌跡,並進行定期管理審核。 - 系統維運人員應獲得授權進入監控室並使用監控室內專屬電腦設備;或使用指定設備透過內部網路以一次性密碼登入並經由服務管控設備(如防火牆)使用監控室內專屬電腦設備。 - 連線過程必須使用內部網路、專線或虛擬私有網路進行。 - 監控室的網路設備和電腦設備,如果屬於電子支付作業環境的範圍,應符合本辦法的相關規定。 參考資料:《電子支付機構資訊系統標準及安全控管作業基準辦法》(2019年最新修訂版)
- 核名詞
- 非名詞
這條尚無立法理由/修法沿革資料。
登入後可與所有讀者共筆,標重點、寫心得,一起把這條讀透。
登入開始共筆原始資料來源:全國法規資料庫、立法院法學系統。AI 加值內容僅供理解輔助,法律效力以原文為準。