2011年1月

計網中心特刊

ISO27001國際認證頒證實況

ISO27001頒證典禮

2010-12-29 星期三 上午9:00

恭賀!
本校計網中心在同體同仁歷經半年多的努力下,終於在今年11月取得ISO27001國際資安認證!!

(圖一) 本校林新發校長(右起)與貝爾國際驗證機構敖先義總經理進行頒證的合影。

  此次ISO27001頒證典禮配合本校行政會議期程,在所有一級主管的見證下,於12月29日上午9點進行頒證儀式,由貝爾國際驗證機構敖總經理親自蒞臨本校頒證,本校則由林新發校長親自代表受證,成為本校第一個通過ISO國際標準之行政單位,也代表本校資訊安全建置已達國際水準,並於此基礎下繼續提供全校教職員生更優質的資訊網路服務。

(圖二) 左圖為本校林新發校長(右起)與貝爾國際驗證機構敖先義總經理進行頒證的合影近身照。

 

 

(圖三) 左圖為貝爾國際驗證機構敖先義總經理致詞時的截圖,照片中由左起為貝爾國際敖總經理、本校林新發校長、劉瓊淑副校長與鄭崇趁主任秘書。

 

  ISO27001資訊安全規範共包含 11 個領域、 39 個控制目標、 133 個控制要點,基於風險管理之基礎,強化資訊安全管理之運用,並建立符合國際標準之管理制度,以達成組織營運安全之目標,本校策略聯盟友校台灣大學於2009年12月在法國貝爾公司驗證下取得ISO27001證書,本校見賢思齊,在相同第三方驗證公司驗證下,於今年11月完成所有缺失改善,終於獲得通過ISO27001國際標準之肯定。

  計網中心劉遠楨主任表示,取得證書只是資安工作的開始,未來如何持續改善才是更重要的課題!並應依ISO27001標準「規劃-執行-檢查-行動(Plan-Do-Check-Action,PDCA)」執行持續改善,加強資訊安全政策的落實,並達成校務系統、機房等持續有效運作,才是計網中心未來努力的方向。

 

最新消息與公告
本校網路備援線路測試   電腦教室排課
目前規劃從綜合教學大樓透過無線橋接模式,連接到教育部電算中心,經過實際測試列為可成功的選項之一。

本校99學年度第2學期電腦教室排課作業已完成,並於本中心網頁電腦教室課表欄,以行事曆方式加入各週課表至100年6月24日學期末。

行政單位個人電腦效能清查 公開資訊網頁更新
為配合公文無紙化線上簽核系統上線作業,本中心於11月中旬進行校內各單位「行政單位個人電腦規格效能調查表」填寫作業,清查常用電腦與備用電腦以獲取電腦之規格效能是否可正常執行未來公文無紙化線上簽核系統,期望做為未來汰換無法正常運行此系統之電腦的依據。   本中心於11月25日協助修改公開資訊網頁內容,清查各項連結並協助相關單位進行資料更新等作業,網址為:
http://r4.ntue.edu.tw/public_information.htm
原住民學生升學優待證明考試 國家考場相關資訊
99年12月18日協助師範大學使用本中心共5間電腦教室,辨理「99年度原住民學生升學優待取得文化及語言能力證明考試」,整合總務處、會計室、資科系、數資系、圖書館、傳科所通力合作,傳承此經驗未來可接辦考選部、交通部假日電腦化測驗20餘天,達到電腦更新自給自足。

本中心積極爭取成為「國家考試電腦化測驗認證試場」,經考選部文件審查、實地審核,現為準合格試區。12/7(二) 本中心與電腦基金會共同辦理「國家考試電腦化測驗認證試場」監場人員教育訓練並測驗,通過考試,將由考選部寄發合格監場資格證書。

垃圾信件統計

本中心建置之教職員垃圾郵件攔截系統Spam-SQR 11月份垃圾信件統計資料如下

11月份垃圾信件統計資料如下

項目

外送信件

正常信

垃圾信

誤攔信

漏放信

病毒信

疑似社交攻擊信

總量

垃圾郵件比率攔截精準度

數量

911封

91213封

966156封

2618封

2封

330封

52496封

1113726封

92%



電腦專欄

資訊安全                                               資料來源:iT邦部落格

五種可能會找上麻煩的網路行為

  冰雪聰明的網路衝浪者怎可能在網路上失足呢!但即使你夠謹慎到知道要在網路的表格中輸入信用卡資料前先找到安全鎖標識,或你從不打開來自陌生寄件人的電子郵件,網路威脅就是有辦法在偶然的機會下從無法想像之處探頭而入。

  以下舉5種可能不小心讓你惡意軟體趁虛而入的方式

1. 噗浪或臉書上的短連結。沒錯,短連結讓整個網站容易閱讀,但你不知道自己要到哪裡去,網路上目前有許多短網址現形的服務,只要輸入短網址,就可以讓你能看到完整的URL,雖然不見得是安全網址,起碼讓你看清處原始出處。最保險的方式,當然是使用有惡意網址攔截工具的網路安全軟體。

2.下載盜版電影,軟體或音樂。大學生最愛這些網站,因為他們可以找到他們需要卻不想花錢購買的所有媒體。但在檔案交換網站找你的音樂,就像在垃圾場找一頓大餐一樣:也許可以享受一頓吃到飽的自助餐,但很有可能會染上什麼毛病。

3. 安裝來路不明的防毒軟體。如果你分神了,或如果你只是在看到跳窗出現要你採取行動時就自動點擊「OK」,那就很有可能意外地安裝了最新版本的假防毒軟體 Fake AV。假防毒軟體是以一則警告你感染了惡意軟體的警訊來散佈的。如果你同意下載任何一種他們促銷的防毒軟體,最後很有可能感染上的就是你試著要避開的惡意軟體。

4. 搜尋熱門話題。Black_Hat SEO搜尋引擎毒化」是駭客讓某些包裝過的惡意連結在搜尋引擎中高踞榜前的語詞架構網站或網頁的一種手法。所以下次當你用會受到媒體注意的大牌名人或知名事件進行搜尋時,在你點擊任何連結前先仔細端詳一下搜尋結果的連結。為保安全,最好是只點擊進入那些你曾聽聞過的主流網站。

5. 在手機上使用定位網站和服務。透過如Foursquare這類的服務讓你的朋友隨時可知道你在哪裡,試想一個聰明又意圖不軌的陌生人可以如何來運用這樣的資料時,是還蠻讓人毛骨聳然的。

  惡意軟體製作者挾持一個合法網站,如每日會有上千萬人瀏覽的新聞網站,就可以在問題解決前撂倒一票受害者。良好的行為和謹慎小心不見得能逃過一劫。這也就是為什麼使用好的防毒軟體,並隨時進行版本更新仍是一件極為重要的事。

(c)資料來源:TREND 雲端運算安全趨勢 BLOG部落格 五種可能會找上麻煩的網路行為

 

電腦小知識                                               資料來源:計網中心

設定IE瀏覽器開啟的首頁

在瀏覽網頁時,有時會遇到像Google、Yahoo等等網站上有「設定為首頁」的字樣(如下圖),當你點擊後,下次開啟網頁時就會自動開啟該網頁,方便使用者瀏覽。

我們可以從IE瀏覽器上方工具列(以下以IE7版本為例)

步驟一:選擇「工具」→「網際網路選項」,如下圖。

步驟二:開啟「網際網路選項」之後可以到上排頁籤的「一般」,如下圖於上方紅框中編輯首頁網址,編輯完成後點擊「套用」按鈕即可。

上圖上方紅框的四種設定方式分別為:

(1)「使用目前的設定」按鈕:即重設為原本設定網址。
(2)「使用預設值」按鈕:即使用原本作業系統之預設值,若為Windows作業系統則為Microsoft首頁。
(3)「使用空白頁」按鈕:就是將首頁設定為空值,快速開啟IE瀏覽器卻不開啟任何網頁。
(4)TXT文字輸入框:於此處可直接輸入欲設定的首頁網址。

設定完成後可以在每次開啟IE瀏覽器時,直接開啟設定好的首頁,不用再手動輸入或從「我的最愛」開啟常用網頁。若首頁被綁架了,也可以用這個方法嘗試恢復看看唷!!


 
計中資訊
電腦教室課表 無線網路
計中電腦教室課表(每週更新) 無線網路使用說明
   
流量統計  
國北教大對外及校內流量統計數據  
   
資訊相關規範  

教育部校園網路使用規範

國立台北教育大學宿舍網路管理要點

   
大專院校網頁建置參考原則 政府網域名稱註冊規範
   
政府網際服務網管理規範 政府網際服務網各項服務申請須知
   
電腦網路內容分級處理辦法 本校校園網路使用規定
   

計中電子報

電話:02-27321104 #2901 雅音
臺北市和平東路二段134號
計算機與網路中心  版權所有