• 資訊服務司 Q181. 本部資安政策那裡可以查詢?

    本部應用系統入口平台/常用文件專區可以查詢並下載

  • 資訊服務司 Q182. 本部資訊安全管理制度(ISMS)與個人資料管理制度(PIMS)制度文件那裡可以查詢?

    本部應用系統入口平台/常用文件專區可以查詢並下載

  • 資訊服務司 Q183. 本部資安個資相關申請表單那裡可以下載?

    本部應用系統入口平台/常用文件專區可以下載

  • 資訊服務司 Q184. 請問有關資訊安全的相關議題,何謂分散式阻斷服務攻擊(DDoS)?

    阻斷服務攻擊(DoS)是一種網路攻擊手法,其目的在於使目標電腦的網路或系統資源耗盡,使服務暫時中斷或停止,導致正常用戶無法存取網站。另當駭客使用大量的電腦向特定網站發動阻斷服務攻擊時,此刻便稱為分散式阻斷服務攻擊(DDoS)。

  • 資訊服務司 Q185. 請問有關資訊安全的相關議題,何謂SQL Injection?

    SQL Injection,簡稱SQL資料庫注入攻擊,是發生於應用程式之資料庫的安全漏洞。簡而言之,是在輸入的字串中注入SQL指令,在設計不良的程式中忽略了檢查,這些注入進去的指令就會被誤認為是正常的SQL指令而運行,因此原來之資料庫就遭到破壞。

  • 資訊服務司 Q186. 請問有關資訊安全的相關議題,何謂Cross Site Scripting(XSS)?

    當應用程式未將使用者提供的資料先審核或進行內容編碼,就直接將資料傳輸到網路瀏覽器,即可能發生XSS問題。XSS能讓攻擊者直接在受害者的網路瀏覽器上執行Script,攻擊者便可以hijack user sessions或竄改網站內容等。

  • 資訊服務司 Q187. 請問資訊安全的一般常識?

    有關資訊網路設備防火牆、防毒軟體或入侵偵測系統皆無法完整修復應用系統安全的漏洞,必須從應用系統本身著手分析、測試及強化防禦才是根本的解決之道。建議所有參與軟體開發或是將軟體外包委外單位,特別需要在軟體開發生命週期中,注意軟體資訊安全的議題。例如,軟體開發生命週期中,從設計、開發、測試及上線維運各項階段,皆要注意資訊安全的要求。

  • 資訊服務司 Q188. 部長信箱如果要線上填寫滿意度調查表是不是一定要有信件編號?

    這是內政部部長信箱的作業方式。 當民眾發信到部長信箱時,會先收到一封確認信件,完成確認以後,網站就會自動送出一封再確認的信件,也會順便帶出民眾的信件編號,到時再上內政部滿意度調查網站,填寫完畢後就可以了。

  • 資訊服務司 Q189. 自然人憑證為有效的狀態,但使用內部應用系統(例如公文線上簽核),卻出現憑證未註冊或憑證已過期的訊息?

    內部應用服務因有權限之設定,需進行憑證註冊授權後才能登入系統,若於新申請憑證或憑證展期後出現未註冊或憑證已過期訊息,請洽詢該網頁之服務專線或資訊管理人員進行註冊授權。

  • 資訊服務司 Q190. 每年5月報稅期間,如電憑證管理中心0800電話滿線時,有沒有其他聯絡諮詢的管道?

    (1)語音仍提供留言及客服信箱,留言及客服信箱處理回覆(不包括23:00~隔日7:00期間)。 (2)可利用e-mail的方式,將問題反應至客服信箱。 憑證管理中心E-MAIL:cse@moica.nat.gov.tw。客服中心在收到郵件後將會盡速回覆。 請民眾於MAIL中提供要詢問的問題,並提供姓名、IC卡卡號及連絡電話,附上相關錯誤訊息說明或圖檔

  • 資訊服務司 Q191. TGOS的使用對象是否有所限制?

    使用TGOS並沒有特別的身分限制,只要遵守相關使用原則,一般民眾及各機關單位均可以使用。

  • 資訊服務司 Q192. 自然人憑證代辦事項委託書親筆簽名跟蓋章是二者擇其一?還是二個都要

    二者擇其一。自然人憑證代辦事項委託書需由委託人及受委託人,本人親筆簽名或用印。

  • 資訊服務司 Q193. 自然人憑證代辦是否一定要在戶籍所在地的戶政事務所辦理

    不限戶籍地,可跨縣市辦理。

  • 資訊服務司 Q194. 即將八年到期或已八年到期的自然人憑證,為何不能委託申辦

    即將八年到期或已八年到期的自然人憑證如需重新申辦,視同新申辦憑證辦理。為保障個人的權益及確保憑證安全,必須本人攜帶身分證正本親自到場申請,進行身分驗證無誤後,方能辦理。