(一)請各機關落實辦理本次簡報所提各項資安強化措施及建議,並持續加強人員資安教育訓練。
(二)各機關分享資安案例,內容應淺顯易懂,勿太過技術面,並以資安長角度思考,提供其具體可操作之強化作為。
(三)請各機關宣導同仁如以電子郵件傳遞加密檔案,其解檔密碼應以其他管道通知,避免因電子郵件帳號密碼洩漏導致公務資料外洩。
(四)各機關採購資通訊產品(含軟體、硬體及服務)時,除不可使用或採購大陸廠牌資通訊產品外,針對委外、分包廠商(含產品原廠),在大陸是否設置團隊據點、有否中資、產品使用是否連線經過或資料存放於陸港澳地區等議題,應請供應商於投標時說明,並納入採購評估,行政院資安處後續會提供切結範例,機關應要求廠商確實簽署與遵守。