國立中央大學資通安全政策與目標宣導及社交工程演練注意事項,敬請大家配合
最後更新日期 :
2026-07-01
公告分類 :
資安訊息,行政公告
為落實本校資通安全管理,請各位同仁配合辦理以下事項,並定期檢視個人資訊設備及使用習慣,共同維護校園資訊安全。
一、資通安全政策與相關資訊
本校資通安全政策、目標及相關宣導資訊,請至「國立中央大學資通安全專區」查閱,可透過下列任一方式進入:
- 由中大首頁 → 關於中大 → 認識中大 → 公開資訊 → 國立中央大學資通安全專區
- 由中央大學電算中心網站 → 一般服務 → 資通安全專區
- 由網址:https://www.cc.ncu.edu.tw/s/ncuisms
二、請定期確認您「資訊設備更新狀態及設定」及「網路瀏覽操作之安全性」
- 電子郵件安全
- 勿點選來路不明、內容異常或平時不會收到的電子郵件。
- 對於「帳號異動通知」、「加薪通知」、「優惠訊息」、「熱門新聞」等具誘導性標題的郵件應提高警覺。
- 教育部每年約於 5 至 6 月及 9 月辦理「臺灣學術網路防範惡意電子郵件社交工程演練」,寄送模擬測試郵件進行宣導與統計分析。
- 收到陌生寄件者或可疑郵件時,請勿點擊信件內連結或開啟附件。
- 訊息與資料保護
- 未經證實、具敏感性或機密性之訊息與文件,請勿任意轉傳或外流。
- 涉及公務或個人資料之檔案,傳輸時應採取適當加密措施。
- 個人電腦安全
- 作業系統與防毒軟體
- 作業系統應定期更新至最新安全版本。
- 啟用授權之防毒軟體(如 Microsoft Defender)。
- 病毒碼更新應設定為自動更新。
- 電腦應設定螢幕保護與鎖定機制,建議閒置 15 分鐘後自動啟動。
- 密碼設定
為提升本校資訊安全防護,並符合政府組態基準(GCB)規範,請確認個人電腦密碼符合以下原則(設定方式請參考《使用者電腦安全檢測項目手冊》):- 密碼長度至少 8 個字元。
- 密碼應包含英文大寫、英文小寫、數字及特殊符號等至少三種類型。
- 密碼應定期更新,建議 180 天內更換一次。
- 新密碼不得與最近 3 次使用過的密碼重複。
- 「使用可還原的加密來存放密碼」設定應為「已停用」。
- 不得使用系統預設密碼或其他容易被猜測的弱密碼。
- 作業系統與防毒軟體
- 網路使用安全
- 網頁瀏覽器應維持最新版本。
- 校內電腦 DNS 請設定為:
- 140.115.1.31
- 140.115.19.42
- 如因公務需求,亦可使用教育體系 DNS:
- 163.28.6.1(教育部)
- 140.111.233.5(不當資訊防護系統)
- 軟體與設備管理
- 軟體管理
- 應用軟體(如 Java、Adobe Reader、7-Zip ...等)應定期更新至最新版本。
- 嚴禁下載、安裝或使用未取得合法授權之軟體。
- 物聯網設備
- 如使用網路印表機、網路攝影機、NAS 等設備,請注意:
- 立即變更設備預設密碼,避免遭未授權存取或惡意利用。
- 定期更新設備韌體至最新版本,修補已知資安漏洞。
- 非必要對外提供服務之設備,建議僅開放校內網路使用,避免直接暴露於網際網路,降低遭掃描、入侵或攻擊之風險。
- 如使用網路印表機、網路攝影機、NAS 等設備,請注意:
- 使用資通訊產品注意事項
- 依相關規定,公務機關不得採購 、使用或介接危害國家資通安全之資通訊產品、軟體及服務。(含大陸品牌之產品)
- 自行或委外營運,以及提供公眾活動或使用之場地,亦不得使用危害國家資通安全之資通訊產品。
- 如已使用相關產品,應停止與公務環境介接,並儘速完成汰換。
- 資通訊產品範圍及認定方式請參閱盤點原則。
- 如欲採購之產品品牌、製造商或來源不明,應於採購前先向廠商確認或自行查證相關資訊,確認符合規定後再行採購;不應於完成採購後才進行確認,以避免衍生後續汰換及資安風險。
- 常見品牌包含但不限於:
- 網通設備:TP-Link、Tenda、TOTOLINK、ZTE、H3C、Sangfor、Mercusys等
- 監控設備:Hikvision、Dahua、EZVIZ、Uniview等
- 行動裝置:Huawei、OPPO、Xiaomi、realme、vivo、POCO、HONOR等
- 電腦設備:Lenovo等
- 物聯網設備:Roborock、Ecovacs、Dreame、Aqara、TCL、Hisense 等
- 無人機及相關設備:DJI、AUTEL、Insta360、CREALITY、Bambu Lab 等
- 軟體管理
- 其他注意事項
- 檔案傳輸時,請先進行加密後再傳送,以降低資料外洩風險。
- 個人電腦相關設定詳細操作方式請參閱《使用者電腦安全檢測項目手冊》
- 請至本校ISMS資訊安全管理系統 https://cis.ncu.edu.tw/ISMS/ 公告 5 下載。
- 個人電腦相關設定詳細操作方式請參閱《使用者電腦安全檢測項目手冊》
- 檔案傳輸時,請先進行加密後再傳送,以降低資料外洩風險。
請各位同仁定期檢視個人電腦、帳號密碼及資訊設備安全狀態,共同維護本校資通安全環境,降低資訊安全事件發生風險。

瀏覽數:



