跳到主要內容區
:::

本局連線各校113年2月通報資安事件統計暨資安預警事件統計

發佈日期 : 2024-03-15 最後更新日期 : 2024-03-15 資訊群組 : 教務處 發佈者 : 許學務主任 公告分類 : 最新公告,教務處
主旨: 檢送本局連線各校113年2月通報資安事件統計暨資安預警事件統計,請各校資安長督導完成防毒軟體及網路防火牆等防護措施之啟用與相關軟硬體更新或升級,以符資通安全管理法規定,請查照。
說明:
一、 依據行政院資通安全事件通報及應變辦法暨臺灣學術網路各級學校資通安全通報應變作業程序辦理。
二、 查學校知悉資通安全事件(接到告知郵件或簡訊)後,應於1小時內至資安通報應變網站(https://cert.tanet.edu.tw/)通報;第1級、2級資通安全事件,應於知悉該事件後72小時內 (第3、4級事件,應於知悉該事件後36小時內),完成損害控制或復原作業並進行事件應變及改善措施之填報及結案,每月應至上開網站彙整列印送呈單位主管(第3、4級需送陳資通安全長)核章,正本應留校備查。
三、 次查學校若接到資安預警(EWA)電子郵件,應於1週內確認及填報是否確實存在資安漏洞或資安事件,若確認為確實事件,應至(https://cert.tanet. edu.tw/)教育體系資安通報平臺自行通報並進行後續應變處理事宜,請各校資安長督導所屬配合依規於上開期限內完成通報及應變處理。
四、 旨案本局連線各校113年2月於資安通報應變網站通報資安事件計0件,資安預警事件(EWA)計0件。
五、 本局近來接獲@st.tc.edu.tw 網域GSuite帳號(以下簡稱學習帳號)疑似遭盜用案件,並有不當被用於詐騙的風險,其樣態為盜用者先以學習帳號信箱註冊遊戲帳號後,在該遊戲帳號存放寶物並進行帳號販售,而衍生出詐騙或交易糾紛。
(一) 建請各校學習帳號管理者,設定學生學習帳號請避免僅用生日或是過於簡單的密碼,並請勿共用密碼,以免遭有心人士破解規則而大規模盜用。
(二) 並請於校內加強宣導學習帳號僅供學習輔助使用(例如線上教學、會議、繳交作業等),請勿使用於非關學習之應用程式或網頁(例如線上遊戲或線上金融服務等)之聯絡或綁定帳號資訊。
六、 請本市所屬學校資安長督導同仁積極辦理資安責任等級應辦事項並依規進行相關電腦防毒軟體安裝(需即時更新病毒碼)、啟用防火牆阻擋設定等保護機制(例設定僅開放許可的http/https服務等防護措施)等,並持續使用及適時進行資通系統及資安防護軟、硬體之必要更新或升級,以強化學校整體資安防禦能量,符應資通安全法遵要求。
瀏覽數: