跳到主要內容區
:::

為強化本校資通訊產品(含軟體、硬體、服務及物聯網設備)風險控制,請詳閱相關措施說明

致本校教職員工

        因近半年來接獲教育部轉知調查局接獲情資有關本校發生數起物聯網設備(如印表機、網路攝影機、環控設備與門禁系統….等)攻擊民間設備之情況,配合109年教育部資安稽核結果之缺失矯正,本中心將逐步針對校內資通訊設備進行風險控管作業。

        為降低教育部資科司因接獲調查局通報函文後續繁瑣耗時之事件調查與鑑識作業與費用,亦避免本校資通訊產品攻擊民間設施造成可能之損害賠償狀況,針對校內自建或委外資通訊設備與系統務必依資通安全法落實本校資通安全維護計畫。此外針對委外系統或採購之物聯網設備因管理未落實以致攻擊事件頻傳,請各承辦人購置資通訊產品(含軟體、硬體、服務及物聯網設備)時,除確實向本中心申報納管以落實定期弱點掃描外,務必與廠商依本校委外資訊系統建置需求標準作業流程簽訂相關契約,藉以落實設備定期維護更新弱點,並強化風險控管與轉嫁及當發生損害賠償時保障承辦人本身,避免民事、刑事訴訟與懲戒

       網路組將配合法規與相關政策逐步限縮與控管資通訊產品之網路存取原則,相關政策將於未來另行公告周知。

       如有資通安全維護計畫或委外資訊系統建置需求標準作業流程等業務洽詢,可另洽 計網中心系統組 林建成 #3233

如有任何問題,可洽計網中心 網路作業組 陳志豪 #3226

 


 

登入成功