分類: 行政公告
來源: 圖書資訊處網路管理組 - 蕭澤宇 - zyhsiao@gms.ndhu.edu.tw - 電話6727
對象: 全校教職員
標題: 【資安宣導】資安通報應變說明
日期: 2026-05-04  ( 星期一 )  09:57
附檔: NDHU-I-B-12-01_資通安全事件通報與應變作業流程圖_V1.0.pdf (74 KB)   NDHU-I-B-12-02_資通安全事件通報單_V1.1.docx (30 KB)   NDHU-I-B-12_資通安全事件管理程序書_V1.3.pdf (403 KB)   

發現資通安全事件

一、若單位或外部人員發現或疑似發生資通安全事件時,應迅速通報本校資通安全事件通報窗口劉維忠先生(分機 6741),並告知直屬單位主管。
二、若收到由教育機構資安通報平台或其他資安情資機構通知發現或疑似資通安全事件時,由本校資通安全事件通報窗口通知「資安事件發生單位」處理,並副知其單位主管。

資通安全通報

一、管核准;三、四級資安事件應盡速通報執行秘書或資通安全長核准。
二、「資安事件發生單位」單位或其單位的資安窗口人員於收到本校資通安全事件通報窗口通知後,實施應變措施,儘速完成損害控制、復原與事件之調查及處理作業,並將事件發生之事實、可能影響之範圍、損失評估、判斷支援申請、採取之應變措施等事項,詳細記錄於「NDHU-I-B-12-02_資通安全事件通報單_V1.1」。
三、單位或資安窗口接獲資安通報信件時,請依法定時限內回復「NDHU-I-B-12-02_資通安全事件通報單_V1.1」之核章完成掃描檔。
   1.第一級或第二級資通安全事件,於知悉該事件後七十二小時內。
   2.第三級或第四級資通安全事件,於知悉該事件後三十六小時內。
四、本校於知悉資通安全事件後應於一小時內依主管機關指定之方式及對象,進行資通安全事件之通報。
五、事件經初步判斷認為可能屬重大資安事件或事態嚴重時,應即向資通安全長報告,由資通安全長成立「緊急處理小組」,立即協助進行處理;接獲本校所屬機關或受託廠商所通報之資通安全事件時,亦同。
六、本校於接獲所屬機關之資通安全事件通報後,應於以下時限內,完成資通安全事件通報等級及相關事項之審核並得依審核結果變更其等級:
   1.通報為第一級或第二級之資通安全事件,於接獲通報後八小時內。
   2.通報為第三級或第四級之資通安全事件,於接獲通報後二小時內。

委外廠商管理

本校於委外辦理資通系統之建置、維運或提供資通服務之情形時,應於合約中訂定委外廠商於知悉資通安全事件時,應即向本校之權責人員或窗口,以指定之方式進行通報。

jpg、png、gif、pdf 附檔縮圖(pdf 只顯示第一頁):


NDHU-I-B-12-01_資通安全事件通報與應變作業流程圖_V1.0.pdf

NDHU-I-B-12_資通安全事件管理程序書_V1.3.pdf

【針對此公告】   點擊數:122

 寄公告至下列信箱
      我的學校信箱 其它信箱:

 即時寄信給公告對象
      

 已批次寄出此公告,欲刪除此公告,請洽系統管理者

 


 

(只需輸入帳號,@後面不需輸入)