一、接獲教育部、區網中心或經其他單位檢舉通知資訊安全事件通知後,電算中心將立即管制封鎖異常的主機之網路IP連線。
二、判斷資安事件的影響等級:
三、依據「國家資通安全會報通報與應變作業流程」規範,事件影響等級處理時程如下:
四、登入「教育機構資安通報應變平台」通報,登入違規IP之資訊與資安影響等級。
五、通知IP所屬單位之管理者處理資安事件,並依照「國立臺灣科技大學資訊安全事件標準處理程序(S.O.P.)」處理後續事宜。
六、IP所屬單位屬理完畢回覆後,登入「教育機構資安通報應變平台」,回報結案。
七、解除管制IP。
一、電子計算機中心接獲校外單位或教育部通知被檢舉IP。
二、依IP位址追查使用者(將疑似侵權IP封鎖,並先以電話通知該單位),發送「資訊安全事件處理單」給所屬協辦單位。
三、交由所屬單位之承辦人(窗口)協助處理,查明違規事實及其使用者,並請進行處理及防範措施(1個工作天)。
四、承辦人員填寫「資訊安全事件處理單」(填寫使用者資料及其使用原因),並會單位主管(1至2個工作天)。
五、查明是否確實侵犯智慧財產權或情節重大者(確認其身分為職員或學生)。
六、疑似侵權IP之使用者:
七、依各單位核定結果做出處理(例如:填寫學生獎懲建議表),並彙整核定結果回報教育部。