
- 新竹市地政ISMS資安獲認(rèn)證,保障人民財(cái)產(chǎn)更放心
隨著現(xiàn)今科技的發(fā)達(dá)與進(jìn)步,網(wǎng)路通訊方面的技術(shù)亦不斷推陳出新,政府在處理等相關(guān)業(yè)務(wù)時(shí),資訊安全成了一大挑戰(zhàn)。為避免民眾等個(gè)人資料及財(cái)產(chǎn)受到任何破壞、竄改及入侵,新竹市政府地政處導(dǎo)入資訊管理系統(tǒng)ISMS制度(Information Security Management System,ISO國(guó)際認(rèn)證標(biāo)準(zhǔn)的一種),並通過ISO27001追查認(rèn)證,不僅符合法令的要求,並且進(jìn)行評(píng)估及檢驗(yàn),維持資安管理制度運(yùn)作的有效性,減少風(fēng)險(xiǎn),落實(shí)資安的最後一道防線,也期許能增進(jìn)同仁們的資安意識(shí),以全面性的提升地政資訊的服務(wù)品質(zhì),提供民眾更加周延的個(gè)人資料安全保護(hù)。
舉例來(lái)說(shuō),系統(tǒng)管理人員最擔(dān)憂的狀況,不是價(jià)值數(shù)百萬(wàn)的硬體設(shè)備故障,反而是便宜的硬式磁碟機(jī)損壞,理由是後者存放了寶貴無(wú)價(jià)的重要資料。為了控制這類突發(fā)狀況所衍生的風(fēng)險(xiǎn),ISMS從管理面著手,不僅需要指出風(fēng)險(xiǎn)所在,還更進(jìn)一步要求提出降低風(fēng)險(xiǎn)的具體方法,然而採(cǎi)用了以上技術(shù)手段之後,該如何確認(rèn)「有效性」,評(píng)估風(fēng)險(xiǎn)是否降低,又得回歸管理面,透過標(biāo)準(zhǔn)作業(yè)流程與表單,監(jiān)督管理人員是否每日確實(shí)執(zhí)行備份工作。
地政處表示,當(dāng)上網(wǎng)變成跟「你吃飽了沒」一樣重要時(shí),資訊安全就成為生活中重要的課題,故取得資訊安全認(rèn)證,保障人民財(cái)產(chǎn)安全及地政資訊服務(wù)品質(zhì)推廣,更是刻不容緩的事情,透過PDCA不斷循環(huán)流程,持續(xù)進(jìn)行改善,並加強(qiáng)各項(xiàng)資安防護(hù)措施,以確保地政資訊及民眾財(cái)產(chǎn)資料之機(jī)密性、完整性及可用性。