[資安須知]數位發展部訂定「公務出國(含大陸地區、香港及澳門)資通訊設備管理須知」

依據教育部115年7月13日臺教資通字第1150067438號函轉數位發展部115年7月1日數授資法字第1150003280號函辦理。 公務出國(含大陸地區、香港及澳門)資通訊設備管理須知下載

閱讀全文[資安須知]數位發展部訂定「公務出國(含大陸地區、香港及澳門)資通訊設備管理須知」

[資安情資]7-Zip 驚爆 CVE-2026-48095 高危漏洞,開啟惡意壓縮檔恐被執行任意程式碼

這項編號為CVE-2026-48095(或GHSL-2026-140)的高危險漏洞,主要發生在7-Zip處理基於NTFS的卷鏡像檔案時的記憶體分配錯誤。這是一個典型的堆積緩衝區溢位(Heap Buff...

閱讀全文[資安情資]7-Zip 驚爆 CVE-2026-48095 高危漏洞,開啟惡意壓縮檔恐被執行任意程式碼

[資安資源]國家資通安全研究院於114年新編及修編之參考技術指引共計7份文件,已發布至該院官方網站

一、因應國際資安標準發展趨勢及現況作業所需,資安院於114年新編及修編之參考技術指引共計7份文件,提供政府機關(構)強化資通安全防護,確保系統與資料之機密性、完整性及可用性,說明如下: (一)新編1份...

閱讀全文[資安資源]國家資通安全研究院於114年新編及修編之參考技術指引共計7份文件,已發布至該院官方網站

[資安宣導]台灣公共Wi-Fi環境的主要資安威脅與注意事項

目前台灣公共Wi-Fi環境的主要資安威脅與注意事項如下: 無加密傳輸風險:iTaiwan與多數公共Wi-Fi(如 Taipei Free)在設計上屬於未加密的開放網路,通訊內容可能在未受保護的狀態下遭...

閱讀全文[資安宣導]台灣公共Wi-Fi環境的主要資安威脅與注意事項

[資通安全] iTaiwan 無線上網服務連線至特定高風險應用程式,並加強宣導師生避免安裝及使用具風險之APP

數位發展部於114年12月3日召開記者會,說明抖音、小紅書、微博、微信以及百度雲盤等5款行動應用程式存在使用風險,可能對民眾造成之危害。 上述應用程式可能存在如蒐集敏感性資訊、讀取儲存空間、逾越使用權...

閱讀全文[資通安全] iTaiwan 無線上網服務連線至特定高風險應用程式,並加強宣導師生避免安裝及使用具風險之APP

[資安情資]Windows Server Update Services存在高風險安全漏洞(CVE-2025-59287),請儘速確認並進行修補 

研究人員發現Windows Server Update Services存在不安全之反序列化(Deserialization of Untrusted Data)漏洞(CVE-2025-59287)。...

閱讀全文[資安情資]Windows Server Update Services存在高風險安全漏洞(CVE-2025-59287),請儘速確認並進行修補 

[法令規章]行政院修正「行政院及所屬各機關落實個人資料保護聯繫作業要點」修正規定、修正總說明及對照表

一、依教育部114年1月16日臺教資通字第1140002669號函轉行政院114年1月7日院授個資籌查字第1140500004號函辦理。二、行政院修正「行政院及所屬各機關落實個人資料保護聯繫作業要點」...

閱讀全文[法令規章]行政院修正「行政院及所屬各機關落實個人資料保護聯繫作業要點」修正規定、修正總說明及對照表

[資安宣導]轉賣票券也可能遇到詐騙集團

最近演唱會票券十分熱門,許多轉售情況讓詐騙集團有了可乘之機。身邊就有朋友的孩子因為轉賣演唱會票券而遭遇了詐騙。詐騙者會先表示想購買票券,並要求進行某種認證,通常是透過手機銀行APP進行操作。初次轉帳通...

閱讀全文[資安宣導]轉賣票券也可能遇到詐騙集團

[資訊安全]駭客針對網擎資訊Mail2000電子郵件系統(教育雲屬之)與MailGates郵件防護系統發起攻擊活動

內容說明:發現近期駭客針對Mail2000電子郵件系統與MailGates郵件防護系統發動多起攻擊活動,請留意系統/應用程式更新並加強資安防護。 影響平台: Mail2000電子郵件系統(教育雲屬之)...

閱讀全文[資訊安全]駭客針對網擎資訊Mail2000電子郵件系統(教育雲屬之)與MailGates郵件防護系統發起攻擊活動

[資訊安全]國教署來函重申機關使用即時通訊軟體注意事項

一、依教育部109年9月25日臺教資(五)字第1090135390號函轉行政院資通安全處109年9月14日院臺護字第1090188336號書函辦理,即時通訊軟體使用應注意不得傳送公務敏感資料為原則。 ...

閱讀全文[資訊安全]國教署來函重申機關使用即時通訊軟體注意事項

[資訊安全]教育部重申學校使用資通系統或服務蒐集及使用個人資料注意事項

一、依教育部113年2月21日臺教資通字第1130015530A號函辦理。二、因近期國教署所轄學校於網站公告時,未進行個資識別化動作即進行資料公告,造成個資外洩事件。請轉知學校人員在處理個資相關業務時...

閱讀全文[資訊安全]教育部重申學校使用資通系統或服務蒐集及使用個人資料注意事項

[資安研習]113年資通安全教育訓練3小時研習時數

依據資通安全管理法子法,教職員(含約聘雇)應每年接受三小時以上之一般資通安全教育訓練。敬請撥冗參加線上研習,並取得線上研習3小時證明,感謝。 一、研習平台1.教育部磨課師平臺(https://mooc...

閱讀全文[資安研習]113年資通安全教育訓練3小時研習時數

[資安宣導]辦理網路線上活動資訊安全注意事項

辦理線上活動時,能直播就不要用會議方式,若必須使用線上會議,建議注意下列幾點: 會議網址不公開,網址以電子郵件方式通知與會人或研習人使用gmail.com或是無法查證公司學校來源的信箱,盡量拒絕善用會...

閱讀全文[資安宣導]辦理網路線上活動資訊安全注意事項