您在這裡
Back to top3. 資安服務
110年度資安服務、資安政策及具體辦理績效
區網中心資訊安全環境整備表 |
|
|---|---|
|
網路中心及連線學校資安事件緊急通報處理之效率及通報率。
(由教育部資科司提供數據)
|
1、2級資安事件處理:
3、4級資安事件通報: 無 資安事件通報審核平均時數:0.20小時。(去年0.06 小時。) |
|
網路中心配合本部資安政策。 |
資通安全通報應變平台之所屬學校及單位的聯絡相關資訊完整度:100 %。 區網網路中心依資通安全應執行事項:
|
建構資通安全基本防護系統
-
參與北區ASOC中心計畫,建置Sorcefire高效能入侵防禦系統,可以提供區網連線學校資通安全事件的告警。
-
設置高效能分流交換器:將欲分析的流量導入Sorcefire IPS,有效減輕IPS的負載
-
網站應用程式弱點監測系統。網址: https://evs.ncku.edu.tw/
網路中心及連線學校資安事件緊急通報處理之效率及通報率:
(由教育部資科司提供數據)
- 通報平均時數:0.05 小時
- 應變處理平均時數:0.00 小時
- 事件處理平均時數:0.28 小時
- 通報完成率(時限內完成通報之事件數比率):100 %
- 事件完成率(時限內完成應變處理之事件數比率):100 %
- 資安事件通報審核平均時數:0.18 小時
- 連線單位聯絡資訊完整度(資料更新完整校數/轄下總校數):100 %
協助處理DDoS攻擊事件 1 件 (莊敬高職)
協助每月ASOC來信諮詢的資安關懷事件
建立資安資識庫,提供相關資安訊息
教育訓練
- 110 年專屬資安人員參與資安教育訓練與研討會達40小時以上
- 110年專屬資安人員取得資安職能證照一張
- 110年1位參與ISO版ISMS稽核作業之稽核觀察員
110年辦理 2 場電子郵件社交工程演練說明會
協助區網中心通過國際ISO版ISMS驗證。(110年10月27日通過SGS驗證)
111 年度資安服務目標
辦理國際ISO版區網ISMS追查驗證
辦理資訊安全專職(責)人員專業證照培訓
- ISC2 :CISSP
- EC-Council:ECIH,CND
- CompTIA:Network+
提升連線學校資安人員的專業知能
協助連線學校因應資通安全法導入
-
於暑期辦理符合資通安全法之研討會
-
於區網管理會分享資通安全法導入經驗
網路安全:
-
資通安全通報應變平台之所屬學校及單位的聯絡相關資訊完整度,KPI>=95%
-
平均通報審核處理時間,KPI<=1小時。
-
沒有處理的SPAM Mail檢舉事件,KPI<=5件。
-
沒有處理的智財權檢舉案件,KPI<=3件。
-
維護之主要網站進行安全弱點檢測比率,KPI>=80%。
-
辦理8場資通安全教育訓練及輔導,KPI>=2場。
