跳到主要內容區

【資安/Security】檢送「教育部113年度對國私立大專院校資安攻防演練計畫」,請各單位務必依資安規定,進行資安防護。

1.依據臺教資通字第1132701974號函來文辦理。

2.為檢視及強化教育體系國立及私立大專院校面對資通系統發生資安事件時之緊急應變、系統復原及協調管控等能力,以檢討教育體系整體資安防護措施,並研討資安防護精進作為。

3.資安攻防演練計畫重要說明:
   3.1演練總期程:113年5月至113年12月 
   3.2演練期間:113年7月至113年9月之工作日,共3個月

   3.3演練對象:全國立大專院校(共47間)及私立大專院校(共2間),總計共49間。
   3.4範圍標的:使用演練單位之單位名義、網域名稱(DN)或網路位址(IP),並可透過外部Internet連線之服務型網頁,演練中所有發現皆實施演練通報並全數列入計分。

4.請各單位(含行政、教學單位及各實驗室)確實盤點對校外開放之網站、系統、服務。

5.對校外開放之資安防護步驟:
   5.1需定期進行網站、系統、服務重要資料異地備份。
   5.2確認作業系統、網站軟體、服務軟體是否為安全最新版本。(例如:Windows Update)
   5.3若NAS使用者皆為校內師生,請申請校內VPN連線,切勿開放IP可從校外連線。
   5.4有遠端桌面連線校內主機需求者,請申請校內VPN連線,切勿開放IP可從校外連線。
   5.5有提供校外連線之網站、系統、服務,在經費允許下,強烈建議購置硬體防火牆,設定需開放的Port號,封鎖其他Port號,提升資安防護度。
   5.6依教育部及相關法規要求,對校外開放之網站、系統、服務(NAS)皆須使用傳輸安全協定(HTTPS)進行傳輸。

6.若有資安相關問題,請洽電子計算機中心:
   游順發組長 6209 rogeryu@mail.ntust.edu.tw
   張云蘋   6929 applechang@mail.ntust.edu.tw

發佈單位: 電子計算機中心
寄送群組: muser-xx-xxxx, stud-xxxx-x
寄送對象: 全校教職員工生
瀏覽數: