苗栗縣部分戶政事務所戶役政資訊系統使用權限管理作業未臻妥適,審計機關促請改善,已停用無需使用系統人員帳號權限,強化資通存取控制作業安全
苗栗縣18鄉鎮市戶政事務所(下稱戶所)戶役政資訊系統管理情形,經審計部臺灣省苗栗縣審計室查核發現,部分戶所之工友無使用戶役政資訊系統需求,仍賦予系統使用權限,經函請研謀改善,已停用或廢止其帳號權限,並修訂該系統重點稽核項目,強化資通存取控制作業安全。
審計室指出,依內政部訂定之應用戶役政資訊系統安全稽核要點附件一應用戶政資訊系統安全稽核紀錄表,所列稽核項目第4項存取控制第(4)點規定及內政部106年3月17日台內戶字第1060409091號函說明,工友如無使用戶役政單一簽入系統之需求,人事管理員應於業務應用軟體線上簽核系統(FW)使用者帳號申請與維護作業執行該帳號停用。
然而,審計室於113年9月及114年9月查核發現,苗栗縣通霄鎮、後龍鎮、大湖鄉、銅鑼鄉、南庄鄉、西湖鄉、造橋鄉及泰安鄉等8個戶所,計有9名工友,配賦戶役政單一簽入系統之使用權限,該等人員並無使用戶役政資訊系統之需求,審計室遂分別於113年11月、114年11月函請各該戶所檢討改善。
審計室表示,經追蹤改善情形,截至114年底止,各該戶所已落實戶役政資訊系統角色權限管理作業,停用該9名工友帳號使用權限,並將工友使用權限列入「應用戶政資訊系統安全稽核」重點稽核項目,嚴謹控管資通存取安全。
審計室指出,依內政部訂定之應用戶役政資訊系統安全稽核要點附件一應用戶政資訊系統安全稽核紀錄表,所列稽核項目第4項存取控制第(4)點規定及內政部106年3月17日台內戶字第1060409091號函說明,工友如無使用戶役政單一簽入系統之需求,人事管理員應於業務應用軟體線上簽核系統(FW)使用者帳號申請與維護作業執行該帳號停用。
然而,審計室於113年9月及114年9月查核發現,苗栗縣通霄鎮、後龍鎮、大湖鄉、銅鑼鄉、南庄鄉、西湖鄉、造橋鄉及泰安鄉等8個戶所,計有9名工友,配賦戶役政單一簽入系統之使用權限,該等人員並無使用戶役政資訊系統之需求,審計室遂分別於113年11月、114年11月函請各該戶所檢討改善。
審計室表示,經追蹤改善情形,截至114年底止,各該戶所已落實戶役政資訊系統角色權限管理作業,停用該9名工友帳號使用權限,並將工友使用權限列入「應用戶政資訊系統安全稽核」重點稽核項目,嚴謹控管資通存取安全。
發布單位:
苗栗縣審計室(發布日期:2026-03-12)
被審核機關:
苗栗縣各戶政事務所
施政主題細項:
戶政、資通安全、行政管理


