最小化即時通訊軟體的權限設定,如: 關閉自動下載或只允許通訊錄的人員通訊。
避免透過即時通訊軟體提供機密資料,並確認對方身份。
定期更新即時通訊軟體。
封鎖不明使用者的訊息。
了解即時通訊軟體的安全機制,如: 訊息加密、訊息刪除、雙因子身分驗證、安全設定、雲端備份機制等,並採用適合該軟體應用安全的設定。
關閉自動接受好友申請與搜尋功能。
不隨意開啟連結。
使用即時通訊軟體的設備應啟用螢幕保護程式、使用電腦或網頁版的通訊軟體後確實進行登出。
使用即時通訊軟體的手機應設定自動螢幕鎖定及加密儲存等。
公用電腦登入個人即時通訊帳號即面臨資安風險,所以應避免於公用電腦使用。
目前「訊息保護 (Letter Sealing)」適用於「LINE」應用程式上交換的「文字訊息」和「位置資訊訊息」※¹(一對一聊天與50人以內的聊天群組談話內容)、「語音通話」以及「視訊通話」(皆為一對一的通話),並且針對訊息本身與傳輸階段進行加密處理※²
加密後的資訊,即使是LINE公司的員工,也無法看到其內容。
關於「訊息保護 (Letter Sealing)」的詳細適用範圍,請參閱 「LINE加密狀況報告」。
此外,由於「訊息保護 (Letter Sealing)」的預設值為開啟狀態,因此用戶不需自行設定。
您可以從聊天畫面右上方的[≡]選單中,查看聊天室是否已套用「訊息保護 (Letter Sealing)」。
※1:「位置資訊訊息」是指:用戶可以透過「LINE」對話傳送的「位置資訊」。
※2:僅適用於所有加入聊天室的用戶,都已開啟「訊息保護 (Letter Sealing)」的情況。另外,超過 50人加入的聊天室之中,1人對多人的聊天、群組聊天皆不適用「訊息保護 (Letter Sealing)」。
避免非授權人員取得機密性資料,應依據本校「帳號密碼及存取控制管理程序書」,建立存取權限管理原則,並據以執行。
應謹慎使用公開之無線網路,並留意藍牙、衛星定位系統及近場通訊等連線安全。
於未確認傳遞者身分前,不得任意點選訊息之超連結,並注意釣魚、惡意或高風險之網站服務。
不得傳遞隱私或未經證實之訊息,但未經證實之訊息須釐清或有其他業務需求者,不在此限。
人員離(調)職時,應退出原任機關各即時通訊群組,並刪除對話紀錄;對前揭資料及帳號資訊,應予保密。
以上資料參考自臺北市政府資訊局訂定的「使用即時通訊軟體參考指引」,校內單位建立LINE群組進行公務處理應參考該指引落實資安管理程序,以降低資訊安全風險。