跳到主要內容區
:::

國立中央大學資通安全政策與目標宣導及社交工程演練注意事項,敬請大家配合

作者 : Administrator 最後更新日期 : 2026-07-01 公告分類 : 資安訊息,行政公告

為落實本校資通安全管理,請各位同仁配合辦理以下事項,並定期檢視個人資訊設備及使用習慣,共同維護校園資訊安全

一、資通安全政策與相關資訊

本校資通安全政策、目標及相關宣導資訊,請至「國立中央大學資通安全專區」查閱,可透過下列任一方式進入:

  • 由中大首頁 → 關於中大 → 認識中大 → 公開資訊 → 國立中央大學資通安全專區
  • 由中央大學電算中心網站 → 一般服務 → 資通安全專區
  • 由網址:https://www.cc.ncu.edu.tw/s/ncuisms

二、請定期確認您「資訊設備更新狀態及設定」及「網路瀏覽操作之安全性」

  • 電子郵件安全
    • 勿點選來路不明內容異常或平時不會收到的電子郵件
    • 對於「帳號異動通知」、「加薪通知」、「優惠訊息」、「熱門新聞」等具誘導性標題的郵件應提高警覺
    • 教育部每年約於 5 至 6 月及 9 月辦理「臺灣學術網路防範惡意電子郵件社交工程演練」,寄送模擬測試郵件進行宣導與統計分析。
    • 收到陌生寄件者可疑郵件時,請勿點擊信件內連結或開啟附件
  •  訊息與資料保護
    • 未經證實、具敏感性或機密性訊息文件,請勿任意轉傳或外流
    • 涉及公務或個人資料之檔案,傳輸時應採取適當加密措施
  • 個人電腦安全
    • 作業系統與防毒軟體
      • 作業系統應定期更新最新安全版本
      • 啟用授權之防毒軟體(如 Microsoft Defender)。
      • 病毒碼更新應設定為自動更新
      • 電腦應設定螢幕保護與鎖定機制,建議閒置 15 分鐘後自動啟動
    • 密碼設定
      為提升本校資訊安全防護,並符合政府組態基準(GCB)規範,請確認個人電腦密碼符合以下原則(設定方式請參考《使用者電腦安全檢測項目手冊》):
      • 密碼長度至少 8 個字元
      • 密碼應包含英文大寫、英文小寫、數字及特殊符號至少三種類型。
      • 密碼應定期更新,建議 180 天內更換一次。
      • 新密碼不得與最近 3 次使用過的密碼重複。
      • 使用可還原的加密來存放密碼」設定應為「已停用」。
      • 不得使用系統預設密碼或其他容易被猜測的弱密碼
  •  網路使用安全
    • 網頁瀏覽器應維持最新版本
    • 校內電腦 DNS 請設定為:
      • 140.115.1.31
      • 140.115.19.42
      • 如因公務需求,亦可使用教育體系 DNS
        • 163.28.6.1(教育部)
        • 140.111.233.5(不當資訊防護系統)
  • 軟體與設備管理
    • 軟體管理
      • 應用軟體(如 Java、Adobe Reader、7-Zip ...等)應定期更新至最新版本。
      • 嚴禁下載、安裝或使用未取得合法授權之軟體
    • 物聯網設備
      • 如使用網路印表機、網路攝影機、NAS 等設備,請注意:
        • 立即變更設備預設密碼,避免遭未授權存取或惡意利用。
        • 定期更新設備韌體至最新版本修補已知資安漏洞
        • 非必要對外提供服務之設備,建議僅開放校內網路使用,避免直接暴露於網際網路,降低遭掃描、入侵或攻擊之風險。
    • 使用資通訊產品注意事項
      • 依相關規定,公務機關不得採購 、使用或介接危害國家資通安全之資通訊產品、軟體及服務。(含大陸品牌之產品)
      • 自行委外營運,以及提供公眾活動或使用之場地,亦不得使用危害國家資通安全之資通訊產品
      • 已使用相關產品,應停止公務環境介接,並儘速完成汰換
      • 資通訊產品範圍及認定方式請參閱盤點原則
      • 如欲採購之產品品牌、製造商或來源不明,應於採購前先向廠商確認或自行查證相關資訊,確認符合規定後再行採購;不應於完成採購後才進行確認,以避免衍生後續汰換及資安風險。
      • 常見品牌包含但不限於
        • 網通設備:TP-Link、Tenda、TOTOLINK、ZTE、H3C、Sangfor、Mercusys等
        • 監控設備:Hikvision、Dahua、EZVIZ、Uniview等
        • 行動裝置:Huawei、OPPO、Xiaomi、realme、vivo、POCO、HONOR等
        • 電腦設備:Lenovo等
        • 物聯網設備:Roborock、Ecovacs、Dreame、Aqara、TCL、Hisense 等
        • 無人機及相關設備:DJI、AUTEL、Insta360、CREALITY、Bambu Lab 等
  •  其他注意事項
    • 檔案傳輸時,請先進行加密後再傳送,以降低資料外洩風險。
      • 個人電腦相關設定詳細操作方式請參閱《使用者電腦安全檢測項目手冊》

 請各位同仁定期檢視個人電腦、帳號密碼及資訊設備安全狀態,共同維護本校資通安全環境,降低資訊安全事件發生風險。

國立中央大學資安宣導海報_2022

 

 

 

瀏覽數: