致本校職員工
為落實行政院要求於112年8月前完成資通安全管理法所規範之「政府機關資安弱點通報機制(VANS)」,為配合資安法針對相關執行資安防護細則,本中心網路組作業組將配合教育部資安稽核指標一併導入之「政府組態基準(GCB)」端點軟體一併完成法規強制VANS之要求。
為避免VANS端點控管軟體安裝後因現有作業系統與軟體不相容導致電腦設備無法正常使用或重要資料異常之情況,本校行政與學術單位之職員工(不包括教學與研究環境)請務必於112年6月前,請將電腦設備(本文中設備意旨桌上型電腦PC、筆記型電腦NB)在不影響重要業務作業時程之情況下,且完成資料備份至其他媒體(不得備份於該台電腦中)後,將設備送至本中心行政諮詢組進行格式化與重灌作業。(VANS軟體不提供安裝檔自行安裝,統一由本中心重灌時一併安裝)
再次提醒,請務必完成資料備份作業且不得備份於相同電腦中,以免遭到格式化與系統重灌後資料遭到抹除無法救回。此外,行政諮詢組系統重灌業務所需處理時間原則上為三個工作天,為避免同時送交過多設備以致無法消化,各單位請分批將設備送交重灌,勿一次性送交大批設備。如有急需使用設備之需求,也請於送交重灌前以電話或其他方式確認目前量能是否足夠,以免因排隊影響單位重要業務之進行。
行政單位同仁如未安裝法規所要求之端點防護軟體,包括:本中心所提供之防毒軟體、VANS端點控管軟體….等,將無法正常連線至校外上網。
法規規範對象應為本校教職員工,惟教師現階段不在本次強制網路管制之導入範圍內,僅須依需求於重灌時送至本中心行政諮詢組並導入VANS,無須強制重灌現階段亦不進行網路管制,未來如有近一步措施與作為將另行公告。
針對VANS導入的常見問題QA如下:
Q1.為何我已送計中重灌完成導入VANS,上網時仍出現未導入VANS封鎖畫面?
A1. 110年12月6日後送至行政諮詢組重灌之電腦已提前協助導入VANS,無須配合本次重灌作業。
Q2. 承上題,近期已送計網中心重灌,該如何自行確認是否已安裝VANS軟體?
A2. 如近期已重灌,可點選"開始">設定(齒輪)>應用程式,確認已安裝RapixEngine軟體,確認導入VANS。
Q3. 這政策會馬上影響到上網嗎?我有多少時間可以緩衝作業?
A3. 自公告日(111年1月13日起)至112年6月底前,緩衝作業時間一年,不會有立即性之影響。
Q4. 什麼是「政府機關資安弱點通報機制(VANS)」?
A4. 有關政府機關資安弱點通報機制(VANS)之相關說明可參考國家資通安全研究院 - 資通安全弱點通報機制(VANS)。
Q5. 什麼是「政府組態基準(GCB)」?
A5. 有關政府組態基準GCB之相關說明可參考國家資通安全研究院 - 政府組態基準(GCB)。
Q6. 除行政與學術單位職員工以外,什麼狀況下仍需導入VANS?
A6. 只要有涉及公務機敏性資料、教職員工生個資、公文系統與涉及政府獎補助計畫案之設備均需導入VANS。
Q7. 承上題,教師所使用設備是否在VANS導入之範圍內?
A7. 教師屬於法規要求應導入VANS範圍,但不在受網路控管之範圍內。
Q8. 電腦教室電腦、教室資訊講桌是否仍導入VANS?
A8. 若裝置僅用於教學用途,不涉及如A6問答之相關資訊,則不需導入VANS。
Q9. MacOS之Apple MacBook產品與Surface之Microsoft產品是否需導入VANS?
A9. 依據法規,機關必須全面導入VANS,故Surface與Apple旗下產品或其他特殊硬體設備無法適用VANS,請於公務範圍之網段使用一般PC或NB作業。
Q10. 新購置之電腦設備,即便出場已有安裝作業系統,是否仍需要送至計中重灌並導入VANS?
A10. 是的,未來行政與學術單位職員所使用之電腦設備如有更(新)換硬體,均須送至計網中心進行重灌作業。
Q11.如果近期已從計網中心重灌完成,是否需要再次重灌?
A11. 若電腦已確認導入VANS,請檢查是否有超過5天未開機、安裝不合規防毒軟體、防毒軟體未更新或IP近期內有變動...等情況,如有上述情況,請確認作業系統完成更新及防毒軟體已更新至最新引擎與病毒碼後重開機。重開機完成並登入後等待10-15分鐘,等待VANS合規性資料檢查與更新完畢後應能恢復網路連線(系統合規性檢查期間切勿重開機,若未完成檢查即重開機將會重新檢查導致仍需繼續等待檢查完畢,這段期間仍無法上網)。
如有相關問題諮詢 可洽 計網中心行政諮詢組 工讀生 #3200
如有任何資安相關問題 可洽 計網中心網路作業組 陳志豪 #3226
如有電腦重灌其他問題 可洽 計網中心行政諮詢組 陳佑安 #3212