彰化縣部分戶政事務所資通安全管理未臻周延,審計機關促請改善,已加強資通安全教育訓練,並強化保密管理措施

彰化縣各戶政事務所社交工程演練結果
彰化縣各戶政事務所社交工程演練結果
彰化縣政府(下稱縣政府)所屬8個戶政事務所資通安全管理情形,經審計部臺灣省彰化縣審計室查核發現,部分戶政事務所辦理社交工程演練結果,仍有點閱、開啟郵件情事,員工資安意識尚待加強,且辦理戶役政資訊系統附屬設備維護作業,未要求維護廠商完備保密協定,經函請研謀改善,已加強資通安全教育訓練,並完成與維護廠商簽署保密同意書,強化戶役政資訊管理安全。
審計室指出,依資通安全管理法第10條規定,公務機關應符合其所屬資通安全責任等級之要求,訂定、修正及實施資通安全維護計畫。縣政府為提升員工資安意識,訂定113年度資通安全維護計畫,於上、下半年各辦理1次電子郵件社交工程演練。另辦理113年戶役政資訊系統硬體設備維護案,依該維護案工作規範,戶役政資訊系統硬體設備維護廠商應遵守相關資訊安全管理及保密規定,及對相關人員保密義務負連帶保證責任。
然而,審計室於114年3月查核發現,縣政府113年度上、下半年各1次電子郵件社交工程演練結果,上半年有彰化、員林、和美、鹿港、田中、北斗、二林戶政事務所員工開啟或點閱惡意郵件,下半年仍有鹿港、北斗、和美、員林、溪湖戶政事務所員工開啟或點閱惡意郵件;另部分戶政事務所自行辦理戶役政資訊系統附屬設備維護作業,未依上揭工作規範要求廠商出具保密同意書,審計室遂於114年5月函請縣政府研謀改善。
審計室表示,經追蹤改善情形,縣政府已於114年5月函請轄內各戶政事務所加強辦理資通安全教育訓練及召開檢討會議;另凡涉及戶役政資訊系統硬體維護作業,均須與廠商完成簽署保密同意書,維護戶役政資訊安全。
發布單位: 彰化縣審計室(發布日期:2025-09-11)
被審核機關: 彰化縣政府
施政主題細項: 戶政、役政、資訊傳播、政府採購、內部控制