{{ $t('FEZ002') }} 教務処|
====中華民国114年4月24日桃教資字第1140034271号通知==== 当府は、国家の情報セキュリティに危害を及ぼす疑いのあるソフトウェアを収集し、「当府禁用ソフトウェアリスト」を策定し、機関の資産管理および使用規範の根拠としています。また、前述の禁用ソフトウェアリストに記載されているソフトウェアに加え、業務に必要なものを除き、1ヶ月以内に認可されていない、または公務以外の用途のソフトウェアを削除または交換し、機関全体の情報セキュリティを確保してください。 当府禁用ソフトウェアリストを1部添付します。(詳細は添付資料参照) |
=====中華民国114年4月8日桃教資字第1140029690号通知=====
| 一、 | 当府114年4月1日府智安字第1140084422号通知、行政院114年3月31日院授数資安字第1141000253号通知に基づき処理する。 |
| 二、 | 公務および機密情報の不正な窃取を防ぎ、機関の機密公務情報漏洩または国家の情報セキュリティリスクを引き起こすことを避けるため、行政院は以前、「国家の情報セキュリティに危害を及ぼす製品の使用制限原則」を発表し、中央および地方機関(構)、公立学校、公営事業、行政法人、および自行または委託により運営され、一般活動または使用に提供される場所に対し、国家の情報セキュリティに危害を及ぼす製品の使用を制限することを明確に要求しました。また、行政院秘書長109年12月18日院臺護長字第1090201804A号通知により、公務用情報通信製品は大陸製ブランドを使用してはならず、非公務用ソフトウェアをインストールしてはならないことを再確認しました。 |
| 三、 | 新型のデジタルサービス拡張に伴う新たなセキュリティリスクに対応するため、各公務機関は前述の規定を遵守し、以下の事項に協力してください。 |
| (一) | 公務用情報通信製品は大陸製ブランドを使用してはならず、非公務用ソフトウェアをインストールしてはならない。 |
| (二) | 各機関は、使用中または購入済みの大陸製ブランド情報通信製品をリスト化して管理し、公務環境と接続してはならない。 |
| (三) | 前述製品を交換するまでの間、適切な補完措置または対応策を講じること。例えば: |
| 1、 | 個人情報やデータを含まない単一のコンピュータにダウンロードし、ネットワークから切断された、または公務以外のネットワークで独立して使用する。 |
| 2、 | セキュリティ管理措置を強化する。例えば、強力なパスワードの設定、リモートメンテナンスの禁止など。 |
| 3、 | 製品がセキュリティ攻撃により表示画面が置き換えられた場合、直ちに静止画面に置き換えるか、直ちにシャットダウンする。 |
| 4、 | 製品がハードウェアの場合、継続的なネットワーク接続機能がないことを確認する(ソフトウェアで無効にするだけでは不十分)。外部装置を使用して更新する必要がある場合は、担当者が常に監視し、転送完了後に直ちに外部装置を削除する。 |
| 5、 | 製品の使用期限が過ぎた後は、国家の情報セキュリティに危害を及ぼす製品を購入してはならない。 |
| 6、 | 適切な補完管理措置を定め、使用状況を年次監査の検査項目に含める。 |
| (四) | 公務機関は原則としてDeepseek AIなどの大陸製ブランド情報通信製品を全面的に禁用する。業務上の必要性があり、他に代替案がない場合に限り、前述の製品を購入または使用する必要がある場合は、具体的な理由を明記し、機関のセキュリティ責任者およびその上級機関のセキュリティ責任者の逐次承認を得て、主管機関であるデジタル発展部(「情報セキュリティ管理法」)に申請し承認を得た上で、プロジェクトとして購入しリスト化して管理する。なお、教育および研究分野での使用原則については、教育部および国家科学技術委員会の別途定める規範に従うものとする。 |
{{ $t('FEZ012') }}
{{ $t('FEZ003') }} Invalid date
{{ $t('FEZ004') }} 2026-06-17|
{{ $t('FEZ005') }} 1860|