資訊安全政策

隨著資訊化社會的來臨,政府機關、大型企業及金融機構的核心業務都已採用電腦資訊化作業,並配合網際網路無遠弗屆的特性來傳遞資料及申辦各項業務,以減少人力、物力、財力之投資。這些資訊業務如果沒有架構在完善之資通安全防護機制下,易遭受駭客入侵或病毒感染,對於個人隱私、公務執行、國家機密安全、商業金融及社會秩序等將造成嚴重威脅。因此為確實掌握本所之資訊及網路系統免遭受破壞及不當使用,特依據九十一年六月六日行政院院長核定第二次修訂之「建立我國資通訊基礎建設安全機制計畫」,訂定「行政院農業部農業試驗所資通安全處理小組設置要點」及「資通安全緊急應變計劃」。

此外為了維護網站資訊安全的目的和確保能夠服務所有的網路使用者,本所提供了以下的安全保護措施:

架設防火牆防止非法入侵、破壞或竊取資料,避免網站遭到非法使用,保障使用者的權益。

不定期進行系統原始碼及作業系統弱點掃描,提供適當的安全防禦等級。

定期進行備份作業,將所有資料備份到備援主機。

密切地與「國家資通安全科技中心」合作,並自動接收所有來自相關作業系統廠商或應用程式廠商所寄發的安全維護電子信通知,一旦接獲資通中心通告之資安訊息或廠商電子信的建議,立即安裝適當的修正程式 (PATCH)。