標題 111年9月5日(星期一)前至教育機構資安通報平台完成2名資安聯絡人資料及密碼變更作業
訊息分類 教務處
公告單位 資訊組長 陳有量.1001
日期起迄 2022-08-05 00:00~2022-10-12 23:50 更新時間: 2022-08-05 07:49:24
訊息內容
主旨: 請各校於111年9月5日(星期一)前至教育機構資安通報平台完成2名資安聯絡人資料及密碼變更作業,並於同年9月19日至同年月23日參與教育部辦理之111年度教育機構資通安全通報演練,請查照。
說明:  
一、 據教育部111年8月1日臺教資(四)字第1112703155號函辦理。
二、 旨案係教育部為鼓勵各機關學校積極推動資通安全防護及即時完成資安事件通報作業,辦理學術網路連線各校資通安全通報演練作業,演練結果將挑選績優單位提報獎勵,另需改善單位將函請報送改進報告書備查並列入教育部資訊安全稽核優先名單。
三、 為充分達成旨案演練成效,請自即日起至111年9月5日(星期一)止,至教育機構資安通報平台(以下簡稱通報平台,https://info.cert.tanet.edu.tw)更新第一、第二聯絡人資料及密碼,操作步驟簡述如下:
(一) 確認通報平台帳號資料:登入帳號為各校的OID。
(二) 確認通報平台2名資安聯絡人資料及密碼變更作業:
1、 資料填寫:第一、二連絡人姓名、公務郵件MAIL帳號及手機均需填寫且格式正確,以利演練事件發送。
2、 接收訊息:(打勾V)接收EMAIL、(打勾V)接收簡訊通知。
3、 密碼變更:2名資安聯絡人均需於9月5日之前登入系統,變更1次密碼。
4、 重新登入:重新登入通報平台,確認2名連絡人資料均正確(含密碼更新),可得2分。
四、 本局所屬學校需配合資安通報演練(屬第二梯次),期程訂為111年9月19日(星期一)至9月23日(星期五)止,上開各校所填報2名參與演練之資安聯絡人,演練期間相關注意事項說明如下:
(一) 請將寄送演練通知信的E-Mail:service@cert.tanet.edu.tw(IP:140.117.101.5)設為白名單,避免接收不到重要演練通知。
(二) 演練通知簡訊號碼會依照接收使用者是哪一家電信業者而有所不同,固定為下列四組號碼:0911516652、0903447787、0907173177、0961231612,此為網路平台所發送,故請確認手機號碼是否有取消「阻擋廣告簡訊服務」,避免接收不到重要簡訊通知。
(三) 本案演練採「告知通報」方式進行,將以郵件及簡訊傳送「資安事件通知單」,並加註「告知通報演練」字樣。本局所屬學校收到通知後,應於1小時內登入至「教育機構通報演練平臺」(https://drill.cert.tanet.edu.tw,登入帳號、密碼同通報平台)完成通報並於期限內完成事件應變處理並結案。
五、 本案演練成績總分2分以下之學校(評分標準請見附件2第11-12頁),本局將依計畫規定函請研提改善作為,檢具檢討改善報告(如附件2第14頁),並列入教育部及本局資通安全稽核優先名單,請各校務必配合如期完成演練相關作業。
六、 有關資安通報演練計畫或通報及演練平臺操作疑問事宜,請逕洽臺灣學術網路危機處理中心(TANet CERT),聯絡電話:07-525-0211,E-Mail:service@cert.tanet.edu.tw。
七、 隨函檢附教育部來文、通報演練計畫、通報平台通報應變流程說明及需參與資通安全通報演練學校名單各乙份供參(如附件1-4)。