建議九:
本年度連線單位斷線共2 次,建議應說明斷線原因及應處作業,並應於事件結案後召開會議研商未來預防或應變方案 。
|
回應: |
未來應變相關資訊會提供於區網中心網頁加以詳述說明 。 |
建議十:
區網中心提供「網站應用程式EVS 弱點掃描平台」服務,惟建議未來於弱掃檢測後提供中、高風險項目修補建議及辦理複掃檢測,並於複掃時可另擇其他弱掃工具,以確定風險修補作業落實度及強度。
|
回應: |
修補建議已透過 E MAIL 通知,藉由 LINE 或電話方式進行溝通討論,並提供nusses 及 openvas 執行複掃 。 |
建議十一:
區網中心建議可於每次BCP 演練時採複合式情境演練,可模擬多種狀況同時發生之應處作業,未來亦可降低事故發生時之處置時間 。
|
回應: |
於今年配合國教屬實施國立高中職 BCP 實地演練,內容為網頁置換及災後復原,考量連線單位人員無相關操作經驗,複合式情境演練部分會循序漸進增加,來降低事件處置時間 。 |
建議十二:
教育訓練本年辦理5 次,因宜蘭地區交通及資源較其他縣市不足,建議可多辦理與連線檢測或資安防護相關之訓練,以提升宜蘭區域整體資安防護。
|
回應: |
已於今年實施 BCP 演練實地研習 針對公立高中職 )),並於日常 LINE 及相關訓練與連線單位共同處理線路及資安問題,適時達到資安意識能知悉,處理事件有效率 。 |