臺北市政府資訊局106年廉政會報暨安全維護會報會議紀錄
時間:106年10月26日(星期四) 14時
主席:李局長維斌
討論內容:
壹、上次決議暨裁示事項執行情形
裁示事項:
一、第1案執行結果,僅增訂「電子資料儲存設備銷毀、抹除檢核清單」,無可操作性之規範,對降低硬碟資料外洩風險程度上仍有不足。現行「臺北市政府資訊安全管理規範」政策性規定,與執行時之作業規定,兩者是否疊床架屋,宜予釐清。請再研議各機關資訊設備更換、移交及報廢時硬碟處理上可操作性之作業規範。
二、第2案並未限定只能用print server方式,惟提出之解決方案具可行性,解除列管。
三、第3案新公文系統行動簽核資安因應策略,非指HTTPS及VPN部分,APP資安推動措施持續列管。
貳、廉政會報暨安全維護會報工作報告
裁示事項:(略)。
報告事項備查。
参、提案討論
提案:
案由:個資事故,請依本局「個人資料保護管理要點」第29點規定,於知悉時起四小時內通知當事人,提請 審議。
決議:本要點101年配合個資法上路而修訂,經過多年運作,個資法在資安事件操作上已有案例,為因應資訊技術快速變遷反映實務現況,請重新檢視本局現行條文有無不合時宜之處並諮詢本府顧問意見調整修訂。
肆、臨時動議:無。
伍、主席結論:會中決議及裁(指)示事項請確實執行。
陸、散會:15時。