2014年10月

 
最新消息與公告
電腦教室維修   師培系統
    確保電腦教室之電腦設備正常運作,中心定期檢查電腦教室之故障電腦並立即維修,以維護全校師生權益。

  因應進修推廣處申請在職專班學分費調整事宜,需於教務學務師培系統上進行程式修改,配合業務單位提出申請,本中心協助評估廠商估價合理性並授權該系統維護費用以便業務單位進行請購作業。

教學平台升級 災害復原演練
  中心今年度教學平台升級案已簽請 核示上網公告招標,後續進行資格標審查及評審小組會議,預計將於103學年度第1學期完成後上線使用。     網路組於816日依照ISMS業務持續計畫演練「核心交換器」災害復原演練,模擬本校核心交換器故障所採取的備援措施,規劃時間預計3小時復原,實際演練時間為2小時46分,符合原本計畫復原時限,演練成功。
應用系統巡檢表 新增網點工程
  為保障線上資料之完整性,中心定期備份重要系統之資料庫,以預防資料遺失並確保資料之完整性,並定期填寫「應用系統巡檢表」,確保伺服器之正常運作與服務。     協助總務處於活動中心地下室新增助理辦公室網點工程。
病毒碼更新 智慧財產權 活動
  更新篤行樓、明德樓、至善樓等大樓資訊講桌的Windows Update與病毒碼更新。     計網中心與學務處課指組於103915日至21日在視聽館計網中心5樓走廊合辦「智慧財產權宣導二手書交流週」,並配合教育部積極推廣二手書交流機制,籌募之二手書包含教科書、雜誌、優良之課外讀物,歡迎全校同學參觀使用。
暑期訓練 更新學雜費專區
  配合人事室所辦理之暑期訓練,本中心邀請校首頁系統講師於86日上午10時進行系統操作教學,說明校首頁系統申請帳號、登入、張貼公告及校園新聞、寄發全校信等操作及注意事項。     因應新學期之入學準備,本中心協助進修中心與註冊組進行財務資訊公開專區與學雜費專區之資訊更新,公告新學期學雜學分費收費標準異動等訊息。
   
     
   
     
本校個人電腦維修明細表

行政單位個人電腦8月維修明細表:總計77次

項目

數量

無法開機

無法列印

無法掃瞄

無法上網

郵件問題

螢幕

電腦變慢

當機

新增軟體

移機

中毒

系統安裝

軟體問題

週邊問題

鍵盤滑鼠

新增硬體

無線網路

硬體問題

其他

數量

9

8

0

6

0

1

1

0

3

0

0

9

32

1

0

0

5

5

2


電腦專欄

1資訊安全                                               資料來源:資安人科技網

 


長期內、外抗戰 – DLP 資料外洩防範

作者:Sophos台灣 技術經理 詹鴻基 -10/02/2014  


 

前幾年資安界話題最為熱門的不外乎是個資法議題。個資法從草案到而後的正式條文公布,其間爭議不斷,各界對於條文細則都有不同的意見及解讀方式,同時各產業與政府單位因應狀況落差仍大,各主管機關界定亦不明朗,因此個資法確實落實於各產業及政府單位則顯現得更為謹慎。

對於企業而言,在法案施行前的一兩年實為難熬的一段時光,因為在施行前企業需要找到因應的措施,以免個資法正式上路後因違反法令而造成莫大損失,而個資法實施這兩年來, 企業一開始時會擔心投資方向錯誤,因此做法上相對保守,以往比較偏向單一特定做法,如DLP (Data Loss Prevention, DLP)資料外洩防範 , 加密或軌跡紀錄…等。另外企業主以往都是拋出一個”需要做資料保護”的大議題給資安人員或是廠商,在此階段企業主對於資料保護方仍然是處在一個”知道要做”的階段但並未審視企業內部本身的資安問題根本出在哪裡。

隨著個資法實施這兩年後,企業對於打造企業資安有明顯的進步及不同於過往的做法。企業開始著重在不同解決方案的搭配,除了整個不同層面的產品或技術來達到資料保護的目的外,同時也思考企業內部流程以及搭配行政命令或教育訓練來確保整個企業環境的資訊安全。例如,郵件方面的個資保護來說, 相當多的企業做了Archiving之後,可以提供郵件的事後稽核及調閱,也開始針對外寄郵件的個資來導入DLP的機制,防止使用者有意或無意的將資料外洩,並且也結合加密的解決方案,將這些需要外寄的個資信件進行加密。

簡而言之,以往的單兵作戰已經轉變成協同防禦,同時思考如何將新的解決方案整合成現有的資安保護機制,打造一個完整且對使用者影響最低的有效資安環境。

防止資料外洩或是資料保護是一個不容忽視且長存的問題,需要長期抗戰。因此企業的防護重點應該是加固現有的控管機制,如隨身碟, 網路及郵件等傳統的漏洩管道。在政策的定義上,相關的資安策略也需要視情況或時間不同來進行適當調整。除了單純使用DLP的解決方案來防堵, 也應該要思考攜出的檔案都要加密, 以確保資料不慎遺失後並不會被有心人士將資料盜用。

企業開始思考導入企業配給行動裝置給員工,或是開放員工自備的行動裝置到企業內部使用,這些行動化所帶來的工作型態改變對企業資安政策衝擊其實相當大,因為使用者操作的端點是越來越多的不同平台作業系統, 加上雲端的興起,如何讓使用者可以享受行動化所帶來的便利且仍然可以確保資料的安全性則是下一個階段重要的課題,不論是在MDM(Mobile Device Management,MDM) 行動裝置管理的解決方案或是在檔案上面的加密都是企業不可忽視的一環。

最後,防止資料外洩的做法和解決方案目前大多是以內部員工有意或無意的角度來思考,但惡意程式所造成的資料外洩反而是企業這段時間所忽略的一點。惡意程式的威脅從傳統的病毒到現在進階威脅攻擊APT (Advanced Persistent Threat, APT)仍舊會是未來資料保護的一個隱憂,越來越多變的木馬、後門程式透過各種方式潛伏在企業內,透過這種方式所漏洩的資料對企業來說殺傷力的作用與內部員工有意或無意的漏洩資料都是不容小覷。

資訊安全的打造沒有速成的方式,資訊安全的防禦機制應該是層層堆疊,每個企業所需要的資安係數不盡相同,如何檢視目前企業內部的資安風險及漏洞,並思考如何結合不同的解決方案來確保資料安全同時還需兼顧使用者操作的可用性都是接下來這幾年企業們所需要密切留意的重要課題。




原文網址: 長期內、外抗戰 – DLP 資料外洩防範,Information Security 資安人科技網 http://www.informationsecurity.com.tw/article/article_detail.aspx?tv=21&aid=7963#ixzz3ExDJw0yi
 

 

科技新聞                                               

資料來源:科技新報 –  發布日期 2014 年 10 月 01 日

駭客組織 Anonymous 向香港警方宣戰
 

作者 陳 瑞霖 | 發布日期 2014 年 10 月 01 日
 

香港的抗議行動看來還沒有落幕的跡象,而駭客組織也來湊一腳。駭客組織 Anonymous 不滿香港警方動用鎮暴警察,使用催淚瓦斯、胡椒噴霧對付手無寸鐵的香港抗議群眾,揚言將駭入所有香港政府的網站。

根據 News2Share 網站收到的影片和被攻陷的網站截圖,目前只有香港的公司網站和非營利機構遭入侵,還未有香港政府的網站淪陷。Anonymous 這次聲援香港抗議的行動叫 Operation HongKong,將會入侵資料和郵件串,打算洩漏政府官員的個資。

Anonymous 此舉無疑將會讓美中關係更緊張,兩國三不五時就在打網路戰爭。今年 Anonymous 已經針對殺害黑人少年的佛格森警方發動行動,並且在二週前預告將對極端組織伊斯蘭國發動網路戰。

http://www.youtube.com/watch?v=BFO0hN9Ptdc&feature=player_embedded
 

 

 

原文網址:http://technews.tw/2014/10/01/anonymous-announced-operation-hong-kong-challenge-hong-kong-police/


計中資訊
電腦教室課表 無線網路
計中電腦教室課表(每週更新) 無線網路使用說明
   
流量統計  
國北教大對外及校內流量統計數據  
   
資訊相關規範  
教育部校園網路使用規範 國立台北教育大學宿舍網路管理要點
   
大專院校網頁建置參考原則 政府網域名稱註冊規範
   
政府網際服務網管理規範 政府網際服務網各項服務申請須知
   
電腦網路內容分級處理辦法 本校校園網路使用規定
   
安全小組組織結構圖  

計中電子報

電話:02-27321104 #3458 教育訓練組
臺北市和平東路二段134號
計算機與網路中心   版權所有