iT邦幫忙

第 11 屆 iT 邦幫忙鐵人賽

DAY 8
1

限制使用危害國家資通安全產品

一、除因業務需求且無其他替代方案外,不得採購及使用主管機關核定之廠商生產、研發、製造或提供之 危害國家資通安全產品。
二、必須採購或使用危害國家資通安全產品時,應具體敘明理由,經主管機關核可後,以專案方式購置。
三、對本辦法修正施行前已使用或因業務需求且無其他替代方案經主管機關核可採購之危害國家資通安全產品,應列冊管理,且不得與公務網路環境介接。

可能需要關注的資安威脅

  1. 同廠商接二連三的出現資安事故
  2. 同廠商同漏洞隱隱約約持續傳出資訊事故
  3. 廠商發生資安事故後有明顯多次證記錄
  4. 疏於即時更新或持續追蹤
  5. 其它同類型的漏洞爆發時未主動了解根因並做出應變對策
  6. 不合理的極低契約價格、遠低於市價的行情
  7. 承諾遠超出廠商能力範圍
  8. 員工福利差
  9. 廠商員工流動率高

其它可能的限制

  1. 生產/製造國家:製造專業戶
  2. 組裝國家:自行設計或委外處理零組件,再組合成商品。
  3. 研發國家:不涉汲製造與組裝,純研發。
  4. 代理商屬國:買進賣出沒有自已研發或生產的代表作,憑藉著良好的服務順便賣賣服務
  5. 維護廠商國家:維護契約廠商所屬國家
  6. 維護人員國家:在機器歐卡的時侯,帶著天使光環出現的帥帥...
著年頭還有從原料或零件開始生產的東西嗎?
帥鴿是懶人廢宅,組零件都是去賣場或網路上買入的,除了在學期間有摸到零組件,其它時間都是買現成的。
也許讓帥鴿自已焊接板子,可能也沒法搞出什麼有品質的好東西。
專業的事,讓專業的來囉~~~

上一篇
Day7:資安人員資格的認定與哀愁
下一篇
Day9:幾乎天天見的公文及法條冷知識
系列文
打雜小弟的公務機關法遵面面觀(資訊彙整+彙整+筆記)30

尚未有邦友留言

立即登入留言