跳到主要內容區
:::

本局連線各校111年8月通報資安事件統計暨資安攻擊及漏洞警訊各乙份

發佈日期 : 2022-09-08 最後更新日期 : 2022-09-08 資訊群組 : 教務處 發佈者 : 陳資訊組長 公告分類 : 最新公告,教務處
一、 依據行政院資通安全事件通報及應變辦法暨臺灣學術網路各級學校資通安全通報應變作業程序辦理。
二、 查學校知悉資通安全事件(接到告知郵件或簡訊)後,應於1小時內至資安通報應變網站(https://cert.tanet.edu.tw/)通報;第1級、2級資通安全事件,應於知悉該事件後72小時內 (第3、4級事件,應於知悉該事件後36小時內),完成損害控制或復原作業並進行事件應變及改善措施之填報及結案,每月應至上開網站彙整列印送呈單位主管(第3、4級需送陳資通安全長)核章,正本應留校備查。
三、 次查學校若接到資安預警(EWA)電子郵件,應於1週內確認及填報是否為資安事件,若確認為資安事件,應至(https://cert.tanet. edu.tw/)教育體系資安通報平臺自行通報資安事件並進行後續應變處理事宜,邇來發現多所學校並未依規於期限內自行至上開平臺通報或確實填報應變處理內容,請各校資安長督導所屬配合依規於上開期限內完成通報及應變處理。
四、 旨案本局連線各校111年8月於資安通報應變網站通報資安事 件學校計2校(名單如附件1),通報資安事件等級為1、2級資安事件共計2件,3、4級資安事件共計0件,其中屬入侵 事件(INT)計0件,網頁攻擊事件(DEF)計2件、資安預警事件(EWA)計16件(名單如附件2),通報逾時事件計0件,應變逾時事件計0件。
五、 請各校資安長督導所屬積極辦理資安責任等級 D級應辦事項並依規進行相關電腦防毒軟體安裝(需即時更新病毒碼)、啟用防火牆阻擋設定等保護機制(例設定僅開放許可的http/https服務等防護措施) 等,並持續使用及適時進行資通系統及資安防護軟、硬體之必要更新或升級,以強化學校整體資安防禦能量,符應資通安全法遵要求。
六、 隨函檢附本局連線各校111年8月通報資安事件統計、EWA資安預警事件統計、資安情資,各乙份供參(附件1-3)。
瀏覽數: