
1. 依據教育部臺教資通字第1142701268號來函之「教育部114年度國私立大專院校資安攻防演練計畫」,將於114年7月1日至114年9月26日期間,對本校進行資安攻防演練。
2. 資安攻防演練前,各單位須進行資訊系統盤點,盤點原則如下列(滿足其中一項即需盤點):
2.1 校內外的網站都要盤(單位網站、實驗室網站、教學網站、教師個人網站、國科會計畫委辦網站、產學案委辦網站、他單位委辦網站、所轄業務網站、其他)。
2.2 IP Address(140.118.xxx.xxx) → 使用本校IP Address的網站。
2.3 Domain (xxx.ntust.edu.tw) → 使用本校網域名稱的網站。
2.4 建置在校外,足以辨識「國立臺灣科技大學」的網站。
3. 網站防護注意事項:
3.1 定期進行異地備份(程式碼、資料庫、檔案、重要元件等) 。
3.2 作業系統更新至最新最穩定的版本。
3.3 網站伺服器更新至最新最穩定的版本。
3.4 校外可連接的網站須以https通訊協定進行數據傳輸。
3.5 校外可連接的網站須每2年進行網站弱點掃描一次。
3.6 網站中有重要個資或機敏性資料,須每2年進行滲透測試一次。
3.7 定期刪除網站中不需要或過期的檔案。
3.8 以電子計算機中心網頁→業務專區→資通安全→資安表單
「國立臺灣科技大學資安攻防演練檢測表」、
「自建網站資安查檢表」、
「網路儲存裝置(NAS)資安查檢表」進行自我檢核。
4. 請全校教職員工將所轄資訊系統(網站),依教育部所需格式,填列於「資安攻防演練盤點清冊」中,先提供至各單位資安同仁彙整後,再由各單位資安同仁送交電算中心做全校彙整並轉呈教育部。
如有資安相關問題,請洽電子計算機中心:
游順發組長 6209 rogeryu@mail.ntust.edu.tw
張云蘋 6929 applechang@mail.ntust.edu.tw