近年來因駭客或網軍為經濟利益或政治目的,無時無刻不斷刺探和攻擊學術單位的網站和系統,校園較常發生的資安事件如:系統或網站遭入侵、物聯網裝置遭入侵、網站網頁遭置換或插入惡意網頁、人員誤點釣魚網頁或惡意程式、電子郵件帳號遭盜用等等。
針對上述常見資安問題,本校將強化下述資安具體對策:1.逐年擴大ISMS涵蓋範圍。2.加強對一般人員、資訊人員、資安專責人員的教育訓練。3.減少無人維護或低使用率的資通系統或網站。4.落實資通訊設備管理。預期可達成全校導入ISMS,有效降低本校資安風險。
112-116年 主冊專章「學校推動資安強化規劃」架構圖