規定密碼設定原則如下
(含windows account,專區account, SQL account)
1. 使用者密碼需英數字混合
2. 不得與帳號名稱相同
3. 使用者密碼長度至少8碼
4. 密碼不得與前次設定相同
5. 每半年要換密碼 (SQL account不用)
主機密碼設定調整密碼複雜度要求:
A.不包含使用者的帳戶名稱全名中,超過兩個以上的連續字元
B.包含下列四種字元中的三種:
1)英文大寫字元 (A 到 Z)
2)英文小寫字元 (a 到 z)
3)10 進位數字 (0 到 9)
4)非英文字母字元 (例如: !、$、#、%)
----------------------------------------------------------------------------------------
個人電腦或主機的存取控制原則如下:
1. 含上述密碼設定原則
2. 設定密碼保護或採取Ctrl+Alt+Del登出方式進行鎖定
3. 自行啟動螢幕保護程式之時間設定應不超過10分鐘
4. 不可使用記錄密碼之功能,導致開機時自動登入系統
5. 系統應有設定連續密碼登入錯誤次數限制
----------------------------------------------------------------------------------------
電腦設定步驟:
密碼設定原則及個人電腦或主機控制原則
螢幕保護程式設定(win10)
螢幕保護程式設定(win8)
防毒軟體更新設定
作業系統更新設定(win10)
作業系統更新設定(win8)
[控制台] > [所有控制台項目] > [Windows Update] > [變更設定] > 在重要更新區塊選擇 [自動安裝更新]。
檢查特殊軟體程式(win10)
檢查特殊軟體程式(win8)
[控制台] > [所有控制台項目] > [程式和功能],檢查並確保沒有安裝特殊軟體程式,例如eMule、eDonkey、BT、Clubbox、Foxy等,或其他雲端軟體。
瞭解本校檔案交換平台及郵件加密傳送
ð採用本校授權使用之檔案交換平台(業務文件典藏)。如採電子郵件寄送,則確認使用者是否遵循規定,將含個資之附件予以加密後寄送。