跳至主要內容
:::

加入資料夾:

條文內容

法規名稱: 私立高級中等以下學校及幼兒園個人資料檔案安全維護計畫實施辦法
法規類別: 行政 > 教育部 > 國民及學前教育目
※歷史法規係提供九十年四月以後法規修正之歷次完整舊條文。
※如已配合行政院組織改造,公告變更管轄或停止辦理業務之法規條文,請詳見沿革
第 14-1 條
學校及幼兒園提供電子商務服務系統或本法第六條所定個人資料種類之資通系統時,應採取下列資訊安全措施:
一、使用者身分確認及保護機制。
二、個人資料顯示之隱碼機制。
三、網際網路傳輸之安全加密機制。
四、應用系統於開發、上線、維護等各階段軟體驗證及確認程序。
五、個人資料檔案與資料庫之存取控制及保護監控措施。
六、防止外部網路入侵對策。
七、非法或異常使用行為之監控及因應機制。
前項所稱電子商務,指透過網際網路進行有關商品或服務之廣告、行銷、供應或訂購等各項商業交易活動;資通系統,指用以蒐集、控制、傳輸、儲存、流通、刪除資訊或對資訊為其他處理、使用或分享之系統。
第一項第六款及第七款所定措施,應定期演練及檢討改善。