受文者:高雄醫學大學
發文日期:中華民國1101118
發文字號:臺教資()字第1100155979
速別:普通件

主旨:檢送本部制定「教育體系遠距教學之資訊安全指引」,請查照並轉知所屬。

說明:為強化各級學校師生遠距教學軟體與設備之資安防護,本部訂定「教育體系遠距教學之資訊安全指引」,以作為各校實施遠距教學時考量網路安全因素與預防措施之參考原則。

 

教育體系遠距教學之資訊安全指引
一、
目的

            近年因為疫情因素,遠距教學需求大增。為讓各級學校在遠距教學時對於所使用軟體與設備能資安措施保護,

            故訂定教育體系遠距教學之資訊安全指引」,以作為各校實施遠距教學時考量網路安全因素與預防措施之參考原則

二、 適用對象

           教育部轄下各級機關學校。

三、視訊教學處理原則

    () 使用安全軟體工具進行視訊教學,避免使用具有資安疑慮視訊軟體軟體相關資訊可參考教育部教育雲

                     「線上教學便利包」之「工具與資源」https://learning.cloud.edu.tw/onlinelearning/support.html

            () 視訊教學之課程開放預定參與者,對於開啟課程,需要密碼並使用等候室等功能控制入場。

                     為增加安全性建議使用隨機生成密碼且不重複使用

           () 為保障參與者資訊安全,課程主持人注意分享課程連結對象是否為參與者,於課程開啟時確認參與者

                            身分才能加入課程

           () 避免敏感資訊外洩確保視訊環境安全(例如:確認牆上白板和其他物品已清除敏感或個人資訊

                   如需開啟視訊鏡頭時建議使用模糊背景選項(有教學平軟體具有此功能)

         () 使用Web瀏覽器登錄教學平注意輸入網站址正確性以及避免點擊不明來源連結網址

 四、 線上資料傳遞與分享原則

          () 課程進行期間確保螢幕共享、線上課程錄製教材文件共享之內容,未涉及個人敏感資訊或個人隱私

    () 分享檔案時建議使用加密方式並使用另一個管道分享密碼(:另一個信箱或其它通訊軟體)

五、 遠距參與者之資通安全責任

         () 參與者確認所使用資通訊設備,建議連線資通設備進行資檢測(例如:防毒軟體)

                   當安裝軟體工具至參與遠距教學之資通設備時,建議至官網下載軟體勿安裝不明來源軟體

        () 檢查網路連線環境安全使用無線網路請確認網路來源是否合宜,建議避免使用無使用者身份認證

                   之線網路環境使用家庭網路建議網路設備之預設密碼並避免使用

                   且僅與信任的人共享此資

        () 使用資通設備系統建議保持最新軟體與韌體版本

       () 仔細查看為課程發送課程邀請是否來課程主持

六、 校或其主管機關得參考指引,訂定各校相關作業流程規定。