跳到主要內容區

【資安/Security】函轉數位發展部加強各機關網通設備及IoT設備對外連結之資安管理說明,請各單位落實IoT設備盤點及管理。

為加強各機關網通設備及IoT設備對外連結之資安管理,請依說明辦理。

1.依教育部115年9月14日臺教資通字第1150090119號函辦理。
2.請各單位落實IoT設備盤點,並依數授資通字第1152000274號函說明二之IoT設備資安防護進行管理。
3.重點摘要如下:
   A.盤點範圍應涵蓋網通設備(如路由器、防火牆、VPN設備等)及IoT設備(如網路攝影機、網路儲存設備、印表機、環境監控設備、門禁系統、差勤設備等)。
   B.網通及IoT設備之管理介面(例如Web管理頁面、SSH、Telnet、RDP、SNMP等),不得直接開放網際網路存取;確有遠端管理需求者,應透過VPN或零信任網路存取等安全機制連線,並以存取控制清單限制可連線來源。
   C.應落實最小開放原則,關閉不必要之服務及通訊埠。
   D.不使用原廠預設密碼,並定期執行設備韌體及安全更新。
   E.禁用大陸(含香港及澳門)之廠牌;採購網通及IoT設備時,應將資安要求(如設備具備安全更新機制及可停用遠端連線功能等)納入採購規範。

如有資安相關問題,請洽電子計算機中心:
游順發組長 6209 rogeryu@mail.ntust.edu.tw
張云蘋   6929 applechang@mail.ntust.edu.tw
 

發佈單位: 電子計算機中心
寄送群組: muser-xx-xxxx
寄送對象: 全校教職員工
瀏覽數: