跳至主要内容

哪些網站必須啟用 HTTPS 加密?

在重視網路安全的當今時代,為網站部署 SSL 證書是提升網站安全性的重要一環,其可實現 HTTPS 加密與身份可信認證,防止傳輸資料外洩或遭篡改,有效確保傳輸資料安全。以下是必須啟用 HTTPS 加密的網站:

1. 電子政務入口網站

依據《網際網路政務應用安全管理規定》,政府事業單位於網際網路上設立的入口網站,應當使用安全連線方式存取。

2. 電子商務平台及其支付系統網站

電子商務平台及其支付系統涉及大量敏感資訊,包括使用者資訊、訂單資訊、支付資訊等,依據《網路安全法》《資料安全法》以及第三方支付產業 PCI/DSS 資料安全標準,需對平台進行資料加密,防止資料遭篡改或外洩。

3. 銀行機構、各類金融網站

銀行機構、各類金融網站涉及大量個人資訊、財務資訊以及金融資料,依據《關於加強銀行業保險業移動網際網路應用程式管理的通知》,金融機構需採取加密方式進行資料傳輸,防範資料外洩、資料篡改等安全風險。

4. 教育培訓網站

教育培訓網站涉及大量學生敏感資訊與教育資料資源,依據《教育部機關及直屬事業單位教育資料管理辦法》《關於做好現有線上學科類培訓機構由備案改為審批工作的通知》,需建立資料傳輸、使用等環節的資料保障機制。

5. 學術科技服務平台

學術科技服務平台涉及學術文獻、研究資料、學者資訊、科研機構資訊、使用者資訊等大量資料,依據《網路安全法》《資料安全法》《個人資訊保護法》以及學術科技服務平台資料安全要求,其需要履行資料安全義務,採用技術措施保護資料傳輸的完整性與保密性,防止資料遭篡改和外洩。

6. 醫療健康網站

醫療健康領域涉及患者資訊、臨床研究資料等敏感資料,依據 HIPAA 法案、我國《醫療衛生機構網路安全管理辦法》《資訊安全技術 健康醫療資料安全指南》,需採用安全傳輸方式,確保資料傳輸的保密性、完整性,防止其遭竊取或篡改。

7. 各行各業企業網站

依據《網路安全法》《資料安全法》等相關法律法規,企業需要履行資料安全保護義務,採取相應的技術措施與其他必要措施,保障資料安全,防止資料遭外洩或篡改。

8. 社群、論壇網站

社群、論壇網站涉及個人資訊等敏感資訊的傳輸,依據《網路安全法》《資料安全法》《個人資訊保護法》,需採用必要措施保障個人資訊安全,防止資料遭外洩或篡改。