國立新竹高級商業職業學校112學年度第一學期
第一次資訊安全委員會議記錄
壹、 時間:112年 10月 30日(星期一)中午12時
貳、 地點:本校圖書館5F會議室
參、 出席:如簽到單
肆、 主席:劉校長 曉雯 紀錄:陳金尚
伍、 報告事項
一、 主席致詞
1. 近日GMAIL學生有被盜用的情事,請同仁們注意資安防護,以免有資安外洩的風險。
2. 請承辦人及相關人員落實資安文件相關紀錄,修正時請留下紀錄,以提升資安相關文件完整性。
二、 承辦人報告
1. 檢視上次管審會相關事項。
2. 檢視112年度資訊安全組織及資通安全組織成員表(附件一)。
3. 檢視112年資通安全維護計畫適切性(附件二)。
4. 112年度資訊安全政策修正與宣導(附件三)。
5. 年底請同仁們簽訂委外系統合約時,請廠商簽署保密同意書(附件四),維護(修)人員請簽屬保密切結書(附件五)。
6. 112年官網個資掃描結果,高風險已修復,中風險修復中,請大家協助上傳檔案時依照「國立新竹高商網站公告內容審查機制」(附件六)上傳至官網,並注意是否有機敏資料,若有請去識別化在上傳。
7. 112年度資通教育研習三小時「資通安全(通識)112年新竹縣資通安全通識教育訓練」,宣導資安、社交工程相關宣導,目前93人已完成教育訓練課程,41人尚未完成。
8. 社交工程演練相關宣導(附件七、八)。
陸、 提案討論
一、案由一:「組織成員表」修正案,提請討論。
說明:修正職務與緊急應變組,如附件一。
決議:修正通過。
二、案由二:「資訊安全政策」修正案,提請討論。
說明:修正第2頁第4點,增加法律遵循性、4.3點修正為24小時,如附件三。
決議:修正通過。
三、案由三:「內部稽核計畫」修正案,提請討論。
說明:根據「資通安全維護計畫」第12頁,修正「內部稽核計畫」為每兩年一次內部稽核,如附件九。
決議:修正通過。
柒、 臨時動議:
資安委員教務主任:天方系統於11/1(三)~11/3(五)進行天方校務系統向上集中,11/6(一)正式啟用,這段時間同仁及學生會中斷服務並有公告,請同仁們暫停使用天方校務系統,待向上集中以符合資安相關規範。
捌、 散會:
相關附件https://www.hccvs.hc.edu.tw/resource/openfid.php?id=66920