- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
社交工程演练作业-ntuedu
103年度臺灣學術網路
防範惡意電子郵件社交工程演練服務計畫
103年4月
目的
為提高教育體系各學校人員警覺性以降低社交工程攻擊風險,特訂定本計畫,舉辦相關資安教育訓練與宣導、規劃辦理演練服務作業,以強化人員資安意識並檢驗機關宣導社交工程203.74.210.113,請各單位資安人員協助豁免該IP的可能的連線阻擋,以利統計。
由本部資訊及科技教育司以偽冒公務、個人或公司行號等名義發送惡意郵件的內容請參閱教育部本部103年3月份郵件樣版,請各單位資安人員協助暫時豁免內容相關主題的垃圾郵件過濾處理。
自行辦理演練者參照本部作法規劃社交工程郵件型態。
評量標準
各單位之惡意郵件開啟率及惡意連結(或檔案)點擊率計算方式如下:
惡意郵件開啟率:
開啟惡意郵件之人數 / 機關提報人數。
惡意連結(或檔案)點擊率:
點閱惡意郵件所附連結或檔案之人數 / 機關提報人數。
各單位之惡意郵件開啟率應低於10%以下;惡意連結(或檔案)點擊率應低於6%以下。
自行辦理演練者於演練結束後,將演練結果(範例如附件4,EXCEL檔)分別於103年6月上旬及9月底前函送本部彙整辦理評量。
演練結果:
預定於6月及10月,由本部資訊及科技教育司彙整演練報告,陳報行政院資通安全辦公室,並選取成績優良單位及待改善單位。
演練成績優良單位,將依權責辦理相關人員敘獎事宜。
附件1:政府機關(構)資訊安全責任等級分級
作業名稱
等級防護縱深 ISMS推動作業 稽核方式 資安教育訓練一般主管、資訊人員、資安人員、一般使用者 專業證照 檢測機關網站安全弱點 A級 NSOC直接防護/ SOC自建或委外、IDS、防火牆、防毒、郵件過濾裝置 通過第三者驗証 每年至少2次內稽 每年至少3、6、18、3小時維持2張資安專業證照 每年2次 B級 SOC選項、IDS、防火牆、防毒、郵件過濾裝置 通過第三者驗証 每年至少1次內稽 每年至少3、6、16、3小時維持1張資安專業證照 每年1次 C級 防火牆、防毒、郵件過濾裝置 自行成立推動小組規劃作業 自我檢視 每年至少2、6、12、3小時資安專業訓練 每年1次 D級 防火牆、防毒、郵件過濾裝置 推動ISMS觀念宣導 自我檢視 每年至少1、4、8、2小時資安專業訓練 每年1次
附件2:受測人員電子郵件帳號列表
教育部103年度臺灣學術網路防範惡意電子郵件社交工程演練
機關名稱:
機關編制內行政人員(含約、聘僱、及技工友,不含工讀生)共 員
編號 職稱 姓名 電子郵件帳號 備考
註:
資料請依格式上傳,未依格式製作致無法演練單位不予計分,表格不足使用請依格式製作。
為利演練計畫進行,本表格收集之資訊為各機關公務使用之公開郵件帳號及姓名,相關資料將在演練計畫完成後3個月內銷毀。
教育部防範惡意電子郵件社交工程演練服務計畫
第5頁,共5頁
您可能关注的文档
- 矿山压力及其控制试验-中国矿业大学北京.PPT
- 矿物的研究.DOC
- 矿质与氮素营养.PPT
- 研发经费核算和财税政策培训课件-科技局.PPT
- 研究架构概念框架.PPT
- 研究生学位论文格式规范指导-信息公开-上海外国语大学.PDF
- 研究简报层子模型里重子的分类-inspire-hep.PDF
- 研讨会回顾-聚积科技.PDF
- 砧骨激励式人工中耳作动器的设计及试验-计算机集成制造系统-上海.PDF
- 破产法-杭州律师协会.DOC
- 数据仓库:Redshift:Redshift与BI工具集成.docx
- 数据仓库:Redshift:数据仓库原理与设计.docx
- 数据仓库:Snowflake:数据仓库成本控制与Snowflake定价策略.docx
- 大数据基础:大数据概述:大数据处理框架MapReduce.docx
- 实时计算:GoogleDataflow服务架构解析.docx
- 分布式存储系统:HDFS与MapReduce集成教程.docx
- 实时计算:Azure Stream Analytics:数据流窗口与聚合操作.docx
- 实时计算:Kafka Streams:Kafka Streams架构与原理.docx
- 实时计算:Kafka Streams:Kafka Streams连接器开发与使用.docx
- 数据仓库:BigQuery:BigQuery数据分区与索引优化.docx
最近下载
- 2024-2025学年初中信息科技冀教版2024七年级全一册-冀教版2024教学设计合集.docx
- 重大危险源管控措施及方案.doc VIP
- 十三辙《韵辙表》——合辙押韵必备.pdf VIP
- 2024年凉山州越西县卫生健康局聘用村卫生室村医笔试真题.docx VIP
- 生产与运作分析第七版史蒂文·纳米亚斯习题答案第6章.docx VIP
- 数字逻辑与数字系统朱正东习题答案.pdf VIP
- 冀教版英语九年级上册课堂同步练习试题及答案(全册).pdf VIP
- 烟雾病讲解课件.ppt
- 生产与运作分析第七版史蒂文·纳米亚斯习题答案第5章.docx VIP
- 以病例分析为主导的营养诊疗示范题库答案-2025年华医网继续教育答案.docx VIP
文档评论(0)