最新公告
國立臺北大學系統採購檢核表已更版請至資訊中心表單下載中下載
[2025-07-05] 國立臺北大學資安文件修訂公告
配合ISMS表單調整(與PIMS整併),修正以下文件
【二階文件】
NTPU-ISMS-B-006 內部稽核及矯正預防管理程序-2-V3.1
NTPU-ISMS-B-004資通安全事件管理程序-2-V3.1
【三階文件】
NTPU-ISMS-C-002資安相關人事作業辦法-3-V3.1
NTPU-ISMS-C-010應用系統資料處理暨程式存取控制作業辦法-3-V3.1
【四階文件】
(1)原「NTPU-ISMS-D-006 矯正預防措施紀錄單-V3.0」
調整為「NTPU-PIIS-D-001 矯正處理表_v1.0」
(2)原「NTPU-ISMS-D-036 存取權限審查表-V3.0」
調整為「NTPU-PIIS-D-002 帳號清查紀錄表_v1.0」
(3)原「NTPU-ISMS-D-039國立臺北大學保密切結書-V3.0」
調整為「NTPU-PIIS-D-003 資訊保密同意書_v1.0」與「NTPU-PIIS-D-004 委外廠商保密切結書_v1.0」
(4)NTPU-ISMS-D-002 資訊安全管理文件列表-4-V3.0
近期發現有單位因舉辦活動而設置並蒐集活動所需資料的臨時網站或表單,於活動結束後未即時下架或關閉,進而持續進行網站服務的情形,長久下來致使該類網站會被忽略、關注與管理,而這些已不被關注的網站或資訊服務就容易遭受有心人士的探測與攻擊。所以協請各活動窗口或管理人員,宜定期檢查並多關注該類已經閒置或應停止使用的活動網站或資訊服務,以避免資訊系統遭受未經授權的存取與使用發生。校園安全有賴大家共同維運,以造就更完善與安全的服務環境。
依上級機關指示,如有發現或疑似資訊安全漏洞或事件,請通知本校資訊中心(02)-8674-1111 分機68228 ,email:ccsinfo@mail.ntpu.edu.tw,以依「資通安全事件管理程序」辦理通報作業。
為落實教育部針對網路連線的安全規定,以確保校園網路連線的安全,資訊中心將遵循教育部要求(行政院資通安全處院臺護字第1100165761號函),以「原則禁止,例外開放」為指導原則,強化管制並落實辦理校園網路連線作業。預計將於民國112年11月開始進行網路連線管制,禁制外部網路直接連結校內遠端連線服務(如:遠端桌面、SSH、FTP…等)。如因業務需求需啟用遠端連線服務,請申請人依網路連線申請規定,填寫網路服務申請單(資中首頁-文件下載-網路類),由單位主管核准後辦理申請作業。
為加強校內網路連線安全性,請校內師生與同仁,將校內電腦 DNS 查詢伺服器設為 120.126.193.1 及 120.126.125.1,避免設定非學校 DNS 查找。
一、依據資通安全責任等級分級辦法附表五,資通安全責任等級 C 級之公務機關應辦事項規定辦理。
二、為落實政府法規之要求,資訊中心已建置政府機關資安弱點通報平台,處理本校資安弱點通報作業,請各單位協助配合至「資訊中心軟體服務中下載Vans端點防護軟體」,並依安裝說明進行操作,以預先查覺各項資安風險。
三、端點防護軟體(Vans)請下載後執行安裝。
各位師生與同仁好,
近年來諸多網通設施(如:監視器、門禁系統、空拍機、電視撥放器…等)屢遭有心人士的探測與連線,試圖透過這些設備來進行侵害以取得設備系統的權限,進而間接影響其他電腦設備或系統的安全。
為強化資安知能與了解,政府推動資通安全管理法,要求全校師生、同仁及主管每人每年需參加3小時以上的「資通安全通識教育訓練」。故本中心特舉辦線上教育訓練,邀請本校師生與同仁能透過線上講座,了解網路攻擊網通設備的型態、實際案例跟如何保護聯網設備安全,最後再透過評量測驗,強化對網通設備的了解、熟識與知能,冀望本校師生與同仁踴躍參加,謝謝。