國立臺灣科技大學重要網頁遭竄改緊急應變原則。
1.因應資安法及教育部要求,學校對外服務網頁應保持正確可供瀏覽狀態, 若遭竄改,影響網站可用性、機密性、完整性、法遵性其一,學校須迅速因應網頁遭竄改事件。為因應上開情況,本校於第612次行政會議通過「國立臺灣科技大學重要網頁遭竄改緊急應變原則」,並公告於本校電子計算機中心網頁。
2.各教學、行政單位之單位網頁(站),請依規定進行「業務持續運作演練(BCP)」,相關範例及空白表件,請至電子計算機中心首頁→業務專區→資通安全→資安相關文件進行下載。
說明:
2.1 模擬演練單位網站系統遭外界入侵更換網頁時,單位應如何因應。
2.2 請先下載查閱「業務持續演練計畫表」(範例)及「資訊安全事件報告單」(範例),了解相關步驟後;擬定單位網站系統遭外界入侵更換網頁時之處理SOP,並進行演練且將演練過程書寫於「業務持續演練計畫表」(空白)、「資訊安全事件報告單」(空白)中。
3.若各教學、行政單位之單位網頁(站)置於電子計算機中心之R-Page或E-Page系統中,則「業務持續運作演練(BCP)」將由電子計算機中心統一進行,不須進行說明2之工作。
4.請各單位主管責成單位網頁(網站)負責同仁,於111年11月21日前,將單位之業務持續演練計畫表、資訊安全事件報告單經承辦同仁、資安窗口同仁、單位主管簽核後,以紙本或電子檔(掃描)送(email)至電子計算機中心張云蘋小姐處(辦公室門牌:RB606)(email:applechang@mail.ntust.edu.tw)
5.其他校內網站亦須注意:
5.1 定期備份網站資料至離線裝置(建議至少一周一次)。
5.2 定期進行系統及網站軟體更新(Windows作業系統進行Windows update;非Windows作業系統亦要進行更新;建議至少一周一次)。
5.3 倘若服務網頁遭置換時,網頁負責人須立即將網站下架,並依SOP立刻通知電算中心及秘書室進行資安事件通報及後續危機處理。(根據資安法規定,學校須於知曉事件後,一小時內進行通報。)
5.4 若網站系統仍須提供服務者,請將維修網站的網頁先行掛入網站中,盡速處理遭置換網頁原因,進行修復。若已找到相關原因且進行修復完成後,將網站恢復至正常服務狀態,請通知單位主管、電算中心、秘書室相關人員
6.執行「單位網站系統業務持續運作演練(BCP)」過程中,若有疑問之處,請洽:
游順發組長 6209 rogeryu@mail.ntust.edu.tw
張云蘋 6929 applechang@mail.ntust.edu.tw
