請各校落實資通系統及資訊之盤點,並進行應有資通安全防護及控制措施。

說明:
1.依臺教資(四)字第1100128345號函辦理,
2.教育部要求事項如下:
    A.落實全校資通系統及資訊之盤點,資通系統盤點範圍至少包含行政、教學單位自行或委外開發之資通系統,以及學校採購及公務使用之物聯網設備(如網路印表機、網路攝影機、門禁設備、環控系統、無線網路基地台、無線路由器等)。
    B.落實全校資通安全風險評估、資通安全防護及控制措施。針對前開盤點之資通系統清單,應檢核不得使用弱密碼、廠商預設密碼,並符合規範之密碼複雜度要求,以及依業務需求設定適當網路存取限制。
    C.落實資通系統漏洞修復並定期更新,避免軟體常見漏洞(如Injection、XSS等OWASP Top 10安全弱點)。
    D.未依前述規定辦理,致使學校發生資安事件,情節重大者,學校應依「公務機關所屬人員資通安全事項獎懲辦法」規定予以懲處。

= = = = = = = = = = = = = = = = =
國立臺灣科技大學電子計算機中心
林念修  敬上
Email:nslin@mail.ntust.edu.tw 
Tel:02-27303257
Fax:02-27376215
= = = = = = = = = = = = = = = = =

發佈單位: 電子計算機中心
寄送群組: muser-xx-xxxx
寄送對象: 全校教職員工