【資安/Security】國立臺灣科技大學委外資通系統資安要求辦法修正通過公告。
配合教育部資通系統攻防演練結果及相關法規規定,修正本校「委外資通系統資安要求辦法」,以下幾點請各位長官、老師、同仁協助落實執行:
1.本次教育部資通系統攻防演練,發現有若干老師因產學計畫、國科會計畫、他項計畫、自行規劃等原因,自行於校外雲端、友校、廠商等處建置相關服務網站未列入各單位資通系統盤點中,請大家注意,只要是網站中有出現校名、系名、使用本校IP(140.118.XXX.XXX)、使用本校Domain(.ntust.edu.tw)都須向單位資安人員告知,列入單位資通系統盤點中。
2.若有單位、老師、實驗室、退學或畢業同學架設之網站,已無使用之必要,請將網站下線並請網管人員設定停止校外對此IP存取之權限。(尤其是已畢業學長姐留下之伺服器或電腦,若非必要留存,請將硬碟格式化後再移交學弟妹使用。)
3.依據113年10月22日第634次行政會議修正通過,新增「國立臺灣科技大學委外資通系統重要資安要求確認表」,請校內老師、同仁於招標需求書、規格文件、採購/維護合約等內明定:重點資料備份、作業系統及軟體更新、網站資安掃描、滲透測試、憑證設定、硬體防火牆建置等,由廠商或業務承辦人執行。
4.敬請各位長官、老師、同仁如有系統採購、建置或續約維護之簽呈,會辦電算中心進行資安要求確認。
若有資安相關問題,請洽電子計算機中心:
游順發組長 6209 rogeryu@mail.ntust.edu.tw
張云蘋 6929 applechang@mail.ntust.edu.tw
發佈單位:
電子計算機中心
寄送群組:
muser-xx-xxxx
寄送對象:
全校教職員工
瀏覽數:
