跳到主要內容區

有關WebITR線上差勤系統員工代號修正、帳號盤點及可疑帳號移除一案,請查照並配合辦理。

主旨:有關WebITR線上差勤系統員工代號修正、帳號盤點及可疑帳號移除一案,請查照並配合辦理。
說明:
一、依據本府計畫處111年11月1日奉准簽辦理。
二、行政院國家資通安全會報技術服務中心於本年10月14日下午辦理演練,發布本系統資安警訊,經查係部分機關學校有以身分證字號作為員工代號之情形,導致攻擊手可於登入一般層級人員帳號後,經由此一弱點,轉換為高權限帳號,而可任意創設新帳號或撈取同仁個資等操作,為暫時防範此資安疑慮,並於同日實施關閉機關學校在外可連接本系統之作為。
三、為強化本系統資安防護,防止被不當使用或洩漏個資,請各機關學校配合辦理以下措施:
(一) 檢視是否有以身分證字號作為員工代號之情形,如有,應儘速調整修正。
(二) 定期盤點系統帳號,如發現可疑帳號時,應即時刪除註銷。
(三) 人員職務調整或離職時,應即時更新或註銷其權限。
四、檢附「WebITR線上差勤系統員工代號修正、帳號盤點及可疑帳號移除操作步驟」1份供參。
瀏覽數:
登入成功