2023年-教育部所属机关及各级公私立学校资通安全工作事项.docxVIP

2023年-教育部所属机关及各级公私立学校资通安全工作事项.docx

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
教育部所^^及各级公私立季校资通安全工作事项 壹、资1K安全^任等级分级: 一、檄^^校鹰参考安全责任等级分级」及本部相^^定,轨行相^^ 三孔安全管理工作,各臬系(市)政府琳助所辖中小擘轨行资三孔安全工作。 二、依摞行政院於94年7月21日核定「政府燃J/(情)资tfl安全责任等级分 级作渠施行言十重」,各^^安全^任等级分级Jt轨行工作项目如下: 、作渠 内容、 防t M制 强度 防< 深 ISMS推勤 作棠 稽核 方式 资安教育割1恰 (主官,主管, 技衙,一般) 博■棠 言登照 A级 弓拿度 等级4 NSOC/SOC、 IDS、防火ffi 防毒 96年通谩第 三者熬言正 每年至少轨 行二次内稽 (4,6,18,4 小日寺)/ 每年 96年资安事 定瞪照 二张 B级: 弓拿度 等级3 SOC(OP) IDS、防火精 防毒 97年通谩第 三者熬言正 每年至少轨 行一次内稽 (4,6,18,4 小日寺)/ 每年 96年资安事 定瞪照 一张 强度 等级2 IDS, 防火精 防毒 各罩位自行 成立推重力小 尔且规副作渠 自我横祝 (2,6,12,4 小日寺)/ 每年 资安事渠就1 D级 强度 等级1 防火精 防毒 推重力isms m 念宣簿 自我横祝 (1,4,8,2小日寺)/每 年 资安事棠前1 《柬 行政院阈家资通安全畲幸艮「擘彳标檄情分名且」^^安全^任分级包含本部所履檄 ^及各公私立擘校国分如下: A名及:教育部、台大翳院、成大翳院 B 、幺及:大擘、(1域名罔路中心、隘(市)教育名罔路中心 C M :阜院、寡科擘校-部履有官所 D 、幺及:高中殿、II中小擘 冢、资通安全通辍鹰建: 一、需配合「阈家资通安全聚急>1燮中心」建立紧急通幸艮鹰燮名且^,各檄 校愿建立^^安全是(副首是以上)及2位^^安全咻祥各人,或列入行政棠 矜交接项目。 二、2位^^安全耳然各人愿於「11家资通安全;1燮名罔站」登入基本资料: 幺罔址 https:〃www. ncert. nat. gov, tw甯V舌:(02)2733-9922 名耦 姓名 M # 僖真 行勤 E-MAIL 第1璃层各人 第2堵加各人 三、檄^^校彝现资安事件或接攫「阈家资通安全曾用艮」、本部等相^主管檄居昌 通知樊生资安事件日寺,鹰於1小暗内了解资安事件情形造行相^事件雁燮 虞理,最晚鹰於24小日寺内至「阈家资通安全愿建名罔站」造行资安事件通幸艮, Ji於36小暗内虑理完成或完成损害控制彳支至造行结案通举艮。 四、檄^^校鹰配合「阈家资通安全曾幸艮」及本部每年辨理资通安全攻防演幺束、 通幸艮演幺柬、社交工程演幺柬等相^演幺束作棠。 、资1K安全防: 一、 重^^路使用安全注意事项: (一)各檄^^校鹰酌参「OCM固人重月的吏用注意事工就参考)」(如附件), 加考量幺用路璟境状况tr定合遹之「重^^路使用安全注意事项」 幸丸行,以有效规靶行政人^、教g币、擘生重月趟罔路使用安全。 (二)鹰建立幺罔路使用安全稽核檄制,或通富暹行内部稽核或自我椀视。 二、^路安全管理: (一)言殳置防火)常阻*邑外部封内之幺罔路速^及通tfl埠。 (二)雁言丁定「幺罔路安全管理作棠胴46」、建立幺罔路封外服矜申辩作棠及安 全椀查。 (三)乡罔路安全建立检核械制,加遹常造行安全检核。 三、甯躺系统安全管理: (一)鹰官丁定「重月留言殳儒安全管理作棠知4自」,以祝4包伺服主檄及偃I人重月第作 渠系统建置安全,系统上使用前愿建立申辩作棠及安全检查。 (二)霜月经殳儒作棠系统及相^伺服聿欠日寺更新软醴及谨行漏洞修 衲。 (三)甯月酎殳儒作棠系统鹰安装防毒款:醴她通日寺更新病毒资料摩。 (四)作棠系统造行速端雄^日寺,鹰於加密管道造行,或管制雉^来源IP。 (五)重月窗系统Jt建立检核械制,通常造行安全椀核。 四、愿用敕飕站)安全管理: (一)鹰音丁定「愿用软艘安全管理作棠烷靶」以规4总1用^^、资料廛、程 式^^建置及使用安全,系统上^使用鹰建立申辩作棠及安全椀 查。 (二)愿用程式所有输入棚位鹰迤行字元检查,排除不必要特殊字元(如’ ”!$%/*--;等)以防止资料廛H碣攻拳斜QL-injection)。 (三)鹰用程式迤行逮端雒,愿於加密管道造行,或管制雒^来源IP。 (四)愿用轧糕a建立检核械制,加遹富迤行安全椀核。 肆、相^文件就明: 一、教育醴系^^安全管理制度(ISMS)烧靶: (一)教育醴系^^安全管理制度投4包幺罔址: http:〃www. edu. tw/EDU」EB/EDU MGT/MOECC/EDU0688001/tanet/f ix. htm (二)教育it系各檄居局遍用封象如下: 「教育醴系资通安全管理烷靶」第1群:通用教育部重算中心、部履 有官所、市X用中心及公私立大等

文档评论(0)

scj1122113 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8060045135000004

1亿VIP精品文档

相关文档