跳到主要內容區

資訊安全政策

★ 資安推動組織

 

國立臺北科技大學-資通安全推動委員會

● 2022 年1月18日110學年度第1學期第8次行政會議通過成立
● 2024年12月26日召開第三次資通安全推動委員會管理審查會議
● 2025年12月22日召開第四次資通安全推動委員會管理審查會議

 

資安長

副校長

執行秘書

 

當然委員

計中主任

 

行政單位一級主管與各院院長

執行秘書

 

資安內稽小組

 

當然委員

由各一級行政單位與學院、系所需指派一人為小組必要成員,擔任各單位推動之窗口,負責協助資通安全之推動與執行等相關事項。

 

由資安推動小組成員輪派擔任,負責定期協助內部稽核作業及後續追蹤等相關事項。

 

本校發生第三級或第四集資安事件時,由資通安全長擔任指揮官,並視事件需要分組指派成員,並召開事件應變會議。


【依據北科大資通安全維護計畫執行】

 

為使本校業務順利運作,防止資訊或資通系統受未經授權之存取、使用、控制、洩漏、破壞、竄改、銷毀或其他侵害,並確保其 機密(Confidentiality)、完整性(Integrity)及可用性(Availability),特制訂本政策如下,以供全體同仁共同遵循:

1. 應建立資通安全風險管理機制,定期因應內外在資通安全情勢變化,檢討資通安全風險管理之有效性。

2. 應保護機敏資訊及資通系統之機密性與完整性,避免未經授權的存取與竄改。

3. 應強固核心資通系統之韌性,確保機關業務持續營運。

4. 應因應資通安全威脅情勢變化,辦理資通安全教育訓練,以提高本校同仁之資通安全意識,本校同仁亦應確實參與訓練。

5. 針對辦理資通安全業務有功人員進行獎勵。

6. 勿開啟來路不明或無法明確辨識寄件人之電子郵件。

7. 禁止多人共用單一資通系統帳號。

8. 健全資訊安全管理架構,提供安全信賴資訊服務。

 

★ 資通安全執行成效

 

依資通安全責任等級分級辦法,本校為C級之公務機關,就管理面、技術面及認知與訓練面,遵循資通安全管理法及政府相關政策研擬積極精進之策略,規劃循序推動之方針,落實本校資通安全管理機制,以強化資安之韌性,達成永續發展之目標。

本校各大樓間透過光纖網路連接,校內骨幹網路頻寬達到Giga Ethernet之服務等級,且於共同科館機房與先鋒國際研發大樓機房建置兩部核心骨幹交換器、次世代防火牆以及流量可視性套件,並採用星狀網路架構連接科技大樓、綜合科館、億光大樓及周圍大樓網路交換器,形成核心骨幹網路雙主動(Active-Active)備援機制,任一核心骨幹交換器故障均不影響網路連線。聯外網路透過中華電信光纖網路(5Gb)連結臺北區網中心(臺灣大學)進入臺灣學術網路(TANet),及建置連接中華電信數條企業光纖線路直接連線至網際網路(Internet)(500Mb*5),藉由聯外線路負載平衡設備,達到臺灣學術網路與網際網路流量分流及互相備援之架構。

● 管理面

資通系統分級及防護基準

每年定期由資安推動小組協助各單位進行資通系統分級作業,依防護需求等級進行資通系統防護基準之控制措施。防護需求等級為普108個、中71個、套裝軟體61個。

資訊安全管理系統之導入

全校導入資訊安全管理系統,非核心資通系統遵循資通安全維護計畫,並將適用全校之本校資安程序書納入;核心資通系統及計網中心所有系統導入ISO 27001資訊安全管理制度。本校 ISO 27001 驗證範圍涵蓋:資訊機房及網路基礎架構(主幹、無線網路服務)之維運管理作業等10個系統項目通過BSI國際標準檢驗。

資通安全長之配置,由本校副校長擔任。

資通安全推動組織,設置資通安全推動委員會,負責本校資通安全研擬、推動、管審等事項。由計網中心主任擔任執行秘書,22位行政單位一級主管及各學院院長擔任委員,與54位資通安全推動小組成員組成本校資通安全推動委員會,每年至少開會一次。

資通系統及資訊之盤點,每年辦理全校各單位之資通系統資產及物聯網設備(含學校採購、公務使用)之盤點,並建立清冊管理。

本機關委外開發38個。

本機關租用服務7個。

本機關購置套裝軟體75個。

本機關自行開發113個。

主管/上級/其他機關提供7個。

資通安全風險評估,每年辦理全校資通系統風險評估自我檢核作業,並選取適當安控措施。

協助行政單位完成31 件委外資訊系統建置需求標準作業流程審核。

資通安全專責人員

配置2 位資通安全專職人員。

內部資通安全稽核

每年由計網中心成員擔任主、副稽核員,各單位資安推動小組成員為觀察員,漸進培訓資安內部稽核小組成員,以協助各單位落實資安政策推動與觀念,內部稽核1 個行政單位及15 個教學單位,共計16 個單位,預計2~3年完成全校稽核。

業務持續運作演練

每年核心系統與非核心系統共10 項作業進行業務持續運作演練,落實系統永續運作基礎。並將持續規劃行政及教學單位網頁遭竄改納入業務持續運作演練情境。

教育部資通安全稽核

教育部於2025年蒞臨本校執行資通安全維護計畫實施情形稽核,各項查核程序均依規定執行完畢。針對稽核所提之改善建議,本校已落實精進作為,並經稽核人員審核同意辦理,順利完成結案。

● 技術面

安全性檢測

每年執行弱點掃描500 台以上,滲透測試50 台。

資通安全弱點通報機制

行政單位採端點控管軟體落實資通安全弱點通報機制 (VANS) 及政府組態基準 (GCB) 導入數1999台。

資通安全防護

行政單位落實端點防毒軟體導入1687台。

網路防火牆設備已建置完善有效區隔與限制,並提供加密傳疏解密機制,整合IPS/IDS以提升偵測與防護效益最大化以阻擋惡意行為與軟體攻擊。並針對重要系統導入應用程式防火牆(WAF),強化資訊系統防護縱深與韌性。

郵件伺服器已具備電子郵件過濾機制。

● 認知與訓練面

為輔導及培養本校資訊安全管理制度之種子團隊,計網中心資訊人員利用其專業知識教育種子團隊,養成資安稽核基礎,強化學校人員資通安全認知與訓練,辦理公務人員終身學習時數規範,將資安課程納入本校業務相關3小時之必要課程。並將相關訓練列入內部稽核要項,定期彙整統計資料,以確實掌握本校資通安全教育訓練情形與成效。
本校持續落實資通安全人才培養,2023至2025年度之資安教育訓練成效卓越。在社交工程訓練方面,歷年維持穩定參與規模;而在資安通識與專業訓練部分,2025年度因應本校資安責任等級發展需求,擴大辦理規模,參與人數由2024年度之247人大幅成長至1,017人,顯見校內同仁對資安防護意識之重視與專業知能之提升。

 

登入成功