跳到主要內容區
:::

國立臺灣科技大學校園網路資訊安全暨疑似侵犯智財權事件處理流程及通報機制

 

 

 

國立臺灣科技大學校園網路資訊安全暨疑似侵犯智財權事件處理流程及通報機制

 

  • 校園網路資訊安全事件之處理流程:

一、接獲教育部、區網中心或經其他單位檢舉通知資訊安全事件通知後,電算中心將立即管制封鎖異常的主機之網路IP連線。

二、判斷資安事件的影響等級:

  1. 一級:輕微資安事件(非核心業務受影響、竄改、洩漏)。
  2. 二級:一般資安事件(核心業務受影響,於可容忍中斷時間內回復正常運作,核心業務系統或資料遭輕微竄改,非屬密級或敏感之核心業務資料遭洩漏)。
  3. 三級:重要資安事件(核心業務受影響,無法於可容忍中斷時間內回復正常運作,核心業務系統或資料遭嚴重竄改,密級或敏感公務資料遭洩漏)。
  4. 四級:重大資安事件(國家重要資訊基礎建設運作遭影響或系統停頓、國家重要資料遭竄改、國家機密資料遭洩漏)。

三、依據「國家資通安全會報通報與應變作業流程」規範,事件影響等級處理時程如下:

  1. 三、四級事件:發現事件後36小時內復原或完成損害管制。
  2. 一、二級事件:發現事件後72小時內復原或完成損害管制。

四、登入「教育機構資安通報應變平台」通報,登入違規IP之資訊與資安影響等級。

五、通知IP所屬單位之管理者處理資安事件,並依照「國立臺灣科技大學資訊安全事件標準處理程序(S.O.P.)」處理後續事宜。

六、IP所屬單位屬理完畢回覆後,登入「教育機構資安通報應變平台」,回報結案。

七、解除管制IP。

 

  • 校園網路疑似侵犯智財權事件之處理流程:

一、電子計算機中心接獲校外單位或教育部通知被檢舉IP。

二、依IP位址追查使用者(將疑似侵權IP封鎖,並先以電話通知該單位),發送「資訊安全事件處理單」給所屬協辦單位。

三、交由所屬單位之承辦人(窗口)協助處理,查明違規事實及其使用者,並請進行處理及防範措施(1個工作天)。

四、承辦人員填寫「資訊安全事件處理單」(填寫使用者資料及其使用原因),並會單位主管(1至2個工作天)。

五、查明是否確實侵犯智慧財產權或情節重大者(確認其身分為職員或學生)。

六、疑似侵權IP之使用者:

  1. 教職員工:由相關單位承辦人員(系所或行政),於接受電算中心通知七日內,由人事室處理,再將處理結果送回電算中心。
  2. 學生:由相關單位(系所或宿舍)承辦人員,於接受電算中心通知七日內,負責將資安處理單會單位主管核定,再送回電算中心(若協辦單位是各系所,請再會學務處;若協辦單位是學務處,請再會各系所)。
  3. 特別說明:會辦單位若為各系所,則請各系所之承辦人員,除會單位主管外,務必再加會各系所之計算機委員。

七、依各單位核定結果做出處理(例如:填寫學生獎懲建議表),並彙整核定結果回報教育部。

 

 
瀏覽數: