您在這裡

【資安訊息】因應前沿AI資安威脅及資安事件,請各機關採取應對措施

[內容說明:]

因應前沿AI資安威脅及資安事件,請各機關全面清查盤點(含設置於雲端之系統)並列 冊管理下列項目中,不應對外開放之系統、設備及網站等。

一、已無使用需求、閒置及應下架卻尚未下架之系統與網站。

二、不應曝露在外網之測試機、跳板機、測試系統、備份備援系統。

三、已無法進行安全性更新且仍需使用之老舊系統與網通設備。 如有相關疑問,可聯繫資通安全署,電話02-2380-8500客服人員 

 

[影響平台:]

詳細如內容說明

 

[建議措施:]

請各機關執行以下資安防護措施,並於1個月內完成,將辦理結果陳報機關資安長:

一、已無使用需求、閒置、應下架卻尚未下架之系統與網站:停止服務或下架處理。

二、不應曝露在外網之測試機、跳板機、測試系統、備份備援系統:改置於內網環境, 不得直接對外提供網際網路存取,並關閉不必要之服務及通訊埠。

三、已無法進行安全性更新且仍需使用之老舊系統與網通設備:採取獨立網段等配套緩 解措施,或訂定汰換期程。