1.建立ISMS(資訊安全管理系統),使用戴明循環PDCA管理資訊安全流程
2.定期舉辦資安講座,增強員工資安意識
3.使用防火牆並定期更新系統、防火牆、防毒軟體
4.內網外網完全分離
5.路由使用靜態路由,由人工分配IP、禁止私人IP路由
6.參考ISO27001:資安政策、組織安全管理、財產管理、密碼學、作業安全、供應商關係關理、人力資源管理、實體安全、存取限制、通訊安全、開發及維護、永續經營,資安事件管理、遵行策略等方法管理組織資訊安全