國立中央大學資通安全政策與目標宣導及社交工程演練注意事項,敬請大家配合
【置頂】 / 公告者 : 邱惠隆 / 發佈日期 : 2023-01-02
以下事項敬請大家配合,以落實本校資通安全
本校資通安全政策與目標宣導、資安訊息請至國立中央大學資通安全專區點閱(以下三種方式擇一均可進入)
- 由中大首頁->關於中大->認識中央大學->公開資訊->校務相關->國立中央大學資通安全專區進入。
- 由中央大學電算中心網站->一般服務->資通安全專區進入
- 由網址: https://www.cc.ncu.edu.tw/page/isms_ncu 進入
請定時確認您「資訊設備更新狀態及設定」及「網路瀏覽操作之安全性」
電子郵件:
- 勿亂點來路不明之郵件或平時不會收到的信件(例如:○○○異動通知、○○○加薪通知、優惠訊息或時事新聞等相關誘人開啟及點擊之標題信件)
- 「教育部臺灣學術網路防範惡意電子郵件社交工程演練」每年大約在5~6月、9月,各執行測試一次。將針對每位受測人員寄發測試信件進行統計分析作業,統計受引誘而預覽信件、連結點選或開啟附檔之數量及比率。
- 此演練,主要是提醒大家,收到陌生人或奇怪的郵件或平時不會收到的信件,請加強注意,勿好奇點選。
訊息:
- 收到未經證實或機密訊息、信件請勿隨意外流
電腦:
- 作業系統應進行安全性更新
- 安裝防毒軟體(可開啟 Microsoft defender),病毒碼更新應設為自動
- 密碼符合密碼設定要求,長度不少於8碼,定期更新。
- 設定螢幕保護機制(電腦15分鐘未使用即開啟)
網路:
- 瀏覽器應確實為最新版本
- 校內電腦DNS務必設為140.115.1.31及140.115.19.42
軟體:
- 應用軟體(如JAVA/Adobe Reader等)請定期更新至最新版本
- 嚴禁下載或使用非法軟體與檔案
- 物聯網設備 (網路印表機,網路攝影機,NAS等)
- 預設密碼請務必改變
- 韌體請更新至最新版本
其他:
- 檔案傳輸請加密後再進行傳輸。
- 公家機關不得使用有資安疑慮的資通訊產品
- 公家機關不得採購大陸品牌資通訊產品(含硬體、軟體及服務)。
- 自行或委外營運、提供公眾活動或使用的場地新增規定,也不得使用大陸品牌資通訊產品。
- 大陸品牌資通訊產品應立即停止與公務環境介接,並盡速完成汰換。
- 資通訊產品定義請參閱盤點原則。
- 大陸品牌眾多,公務機關環境常見大陸品牌包含但不限於以下所列(如遇無法判斷者,建議請廠商提供證明或上網搜尋該品牌資訊):
- 海康威視(Hikvision)
- 華為(Huawei)
- 大疆創新(DJI)
- 普聯(TP-Link)
- 歐加(OPPO)
- 小米(MI)
- 大華(Dahua)
- 高巨創新(EMO)
相關連結
https://www.cc.ncu.edu.tw/page/isms_ncu最後更新 : 2023-01-02 / 邱惠隆