因本校為公務機關,為配合落實資通安全管理法之法遵性,亦依據數位發展部與教育部針對資安控管措施之行政命令。網路組針對過往各項法規、行政命令與教育部稽核改善措施針對本校各單位性質之不同單位進行劃分,並施行對應之控管措施。為使學術單位保有合法性與自由度及彈性,故針對各單位性質之不同分別劃分為:「行政單位、研究單位(註1)、學術單位及向上集中系統」,針對各單位不同之性質,其控管措施與彈性配套方式請參閱下表說明,另相關措施之補充公告於下方附註說明,請一併詳閱知悉。
網路控管 | ||||
行政單位 (含教學單位行政人員) |
研究單位 各類研究中心 |
學術單位 |
向上集中系統 |
|
校外連入 | 阻擋 | 阻擋 |
TANET、HCHC與 可直接連線,其餘阻擋 |
依照 防火牆服務埠新增異動 申請辦理 |
校內 (有線/無線/跨單位) 連入 |
需透過教職員工VPN | 需透過教職員工VPN | 不受限制 | |
VPN帳號連入 | 僅限教職員工帳號 |
僅限教職員工帳號, 學生帳號由計畫主持人 專案申請(註2) |
不受限制 | |
資安通報與資安預警 之連外網路封鎖 |
全時偵測並封鎖 |
全時偵測並封鎖 (除核心系統及導入ISMS系統) |
||
第三方VPN或Tunnel連外 | 限連線至國內 |
限制連線至國內, 如有國外連線需求由計畫主持人專案申請(註2) |
限制連線至國內, 如有國外連線需求由指導教授專案申請(註2) |
限連線至國內 |
進階IPS/IDS偵測機制 | 需導入本校根憑證 | 需導入本校根憑證 | 建議導入本校根憑證(註3) | 需導入本校根憑證 |
非學術研究與行政事務 性質之中高風險通訊協定連外 |
阻擋(註4) |
裝置控管 | ||||
行政單位 (含教學單位行政人員) |
研究單位 各類研究中心 |
學術單位 | 向上集中系統 | |
GCB與VANS管控 |
強制導入 |
建議導入 (不強制網路管控) |
涉及公務與機敏感資料之 |
強制導入(註5), 週期性內部稽核抽檢 |
物聯網設備集中控管 |
強制導入(註6) |
暫不導入 | 不受限制 | 不適用 |
備註:
相關措施公告說明:
若有任何問題,可洽 計網中心 網路作業組 陳志豪 #3226