年度政府机关(构)资安演练说明

老巷旧人 范文 工作总结范文
精选回答

年度政府机关(构)资安演练说明本文简介:97-98年度政府機關(構)資安演練說明行政院國家資通安全會報97年9月一、依據96年2月15日行政院核定修正「建立我國通資訊基礎建設安全機制計畫」(94年至97年)第5項行動方案-加強資通安全演練辦理。二、目的檢測政府機關(構)於系統端、網路端及使用者端之資安防護能力,並強化政府機關(構)在遭遇資

年度政府机关(构)资安演练说明本文内容:

97-98年度政府機關(構)資安演練說明

行政院國家資通安全會報

97年9月

一、

依據

96年2月15日行政院核定修正「建立我國通資訊基礎建設安全機制計畫」(94年至97年)第5項行動方案-加強資通安全演練辦理。

二、

目的

檢測政府機關(構)於系統端、網路端及使用者端之資安防護能力,並強化政府機關(構)在遭遇資安事件時之緊急應變、系統復原、協調管控等能力。此外,透過整體檢視我國資安防護措施,研議資安防護精進作為。

三、

施行對象

(一)

演練執行單位

由行政院國家資通安全會報(以下簡稱本會報)統籌編成演練專案小組,負責規劃、執行演練各項事宜。

(二)

演練對象

1.

資安攻防演練

(1)

演練範圍為各級政府機關(構),惟不含駐外館處。

(2)

由金管會薦報網路銀行參與本計畫。

2.

電子郵件社交工程演練

演練範圍為行政院院本部暨所屬各部會行處局署、省市政府、各縣市政府等主管機關(如附件一所列),惟不含國防部。

四、

演練重點

(一)

演練項目包含資安攻防演練與電子郵件社交工程演練兩項。

(二)

演練時間於97年10月起至98年12月底間,採全年度、無預警、不定期方式辦理。

(三)

演練攻擊手法說明如下:

1.

資安攻防演練:因應新型態駭客手法,精進模擬攻擊技術。

2.

電子郵件社交工程演練:偽冒寄件者發送惡意郵件給演練對象,郵件主題可分為政治、公務、健康養生、旅遊等類型,郵件內容包含連結網址或附加檔案。

(四)

資安責任等級列A、B級機關(構)列為重點演練對象。

(五)

針對資安等級列A級機關(構),資安攻防演練項目新增更為擬真之攻擊手法,以模擬駭客入侵實境。

(六)

各主管機關除強化機關本身防護外,應要求所屬機關(構)辦理資安教育訓練及相關防護措施。並請附件一所列主管機關於每年10月底前彙整本身暨A、B級所屬機關(構)整備成果(格式如附件二、三)提送本會報。

(七)

對於所屬遭模擬入侵成功機關(構),主管機關應督導其於入侵成功後1個月內研提改善計畫,且所屬機關(構)應於3個月內提報改善情形報告送主管機關備查(免副知本會報)。

五、

演練專案小組

演練專案小組預定於97年9月中旬前統籌編成,由本會報執行長兼任召集人,設立諮詢指導組及3個任務分組-規劃分組、技術分組、評審及監控分組,並分別由本會報綜合規劃組、通報應變組、行政院主計處派員組成。

(一)

組織架構

(二)

任務分工

召集人/

分組

召集人

本會報執行長兼

綜合指導各任務分組辦理資安演練全般事宜,並得視需要終止本計畫之進行

諮詢

指導組

本會報3位副執行長及行政院科技顧問組鐘嘉德副執行秘書、蔡志宏顧問、許清琦研究員兼

負責演練任務諮詢與指導事宜

規劃

分組

組長:本會報綜合規劃組主任兼

組員:由本會報綜合規劃組派員

辦理有關演練作業規劃、計畫訂頒、協調及管制等事宜

技術

分組

組長:本會報通報應變組主任兼

組員:由本會報通報應變組派員

(1)

從相關單位遴選人員編成攻擊團隊、技術服務團隊。前者負責執行模擬駭客攻擊作業;後者依技術支援原則提供資安技術服務

(2)

訂定演練攻擊計畫

(3)

建置監控環境並負責提供演練所需軟硬體設備

(4)

執行演練攻擊並提供技術服務

(5)

辦理演練期間相關資安事件之通報、管制等事宜

評審

及監控

分組

組長:行政院主計處電子中心副主任兼

組員:由行政院主計處派員

負責有關資安演練之評審、監控等作業規劃及執行事宜

六、

演練整備作業

於演練開始前,各演練對象應先整備以下事項,以因應演練作業。

(一)

主管機關應督導並協助所屬機關(構)辦理防護作為。

(二)

資訊安全長(CISO)應督導機關(構)辦理資安教育訓練或相關防護事宜。

(三)

依「政府機關(構)資訊安全責任等級分級作業施行計畫」規定,各機關(構)應按其資安等級,每年定期舉辦主官、主管、技術人員、一般人員之資安教育訓練。

(四)

主管機關應定期對所屬機關(構)之資安聯絡人做通報聯絡測試,確保通報管道暢順。

(五)

附件一所列機關應於每年10月底前彙整本身暨A、B級所屬機關(構)整備成果(格式如附件二、三)提送本會報。

七、

演練防護作業

於演練期間,演練對象應確實辦理防護事項,當發生資安事件或發現遭模擬入侵成功時,應依通報與應變處理相關作業程序辦理。

(一)

基本防護作業

1.

各機關(構)應定期做好重要資料備份、系統備援,並訂定系統回復作業程序等防護措施。

2.

各機關(構)可利用防火牆、入侵偵測系統、防毒軟體等偵測工具,檢視網路、系統有無異常狀況。

(二)

通報應變作業

1.

機關(構)發生資安事件或發現遭模擬入侵成功時,應依「國家資通安全會報通報與應變作業流程」辦理通報應變作業,惟配合演練,調整相關規定如下:

(1)

機關(構)應於24小時內至國家資通安全通報應變網站通報,並循內部程序上報主管機關。

(2)

機關(構)應於48小時內將受駭系統復原、完成系統弱點修補,並至國家資通安全通報應變網站通報完成事件處理及結案;再由技術分組進行複測作業。

(3)

機關於事件發生後5天內未能完成事件處理及結案者,或經技術分組複測未通過(以第一次複測結果為準)者,依獎懲規定(請參照章節十及附件四)辦理。

(4)

機關(構)及其主管機關無法處理資安事件或復原系統時,應依通報程序提出技術支援申請,由技術服務團隊依以下原則進行支援:

a.

不屬本計畫模擬入侵行為或因攻擊人員作業失誤所造成之資安事件,技術服務團隊應立即支援。

b.

如屬本計畫正常作業狀況下所致之資安事件,由技術服務團隊視情況進行協助作業,暫不提供立即支援。

2.

機關(構)若於遭模擬入侵成功後逾24小時未依通報程序進行通報,技術分組將立即通知該機關(構)及其主管機關處理。

八、

演練模擬入侵成功定義

本演練模擬入侵成功定義如下:

演練項目

模擬入侵成功定義

資安攻防演練

攻擊團隊於一定時間內,模擬入侵演練對象之防護IP,若達到以下任何一項則表示模擬入侵成功:

(1)

於網站網頁中插入本次資安演練規定之圖片或文字等警示資料。

(2)

於系統植入本次資安演練規定之後門程式。

電子郵件社交

工程演練

對於攻擊團隊寄發之惡意郵件,參演人員若開啟郵件、或點選郵件內所附連結或檔案,則表示模擬入侵成功。

九、

檢討作業

為精進資安防護作為,各演練對象應定期檢討演練辦理情形。

(一)

遭模擬入侵成功機關(構)應儘速檢討遭入侵成功原因,並完成系統弱點修補以接受演練複測。

(二)

遭模擬入侵成功機關(構)應整體檢視資通安全防護,並於遭模擬入侵成功後1個月內,由主管機關督導研提改善計畫。

(三)

遭模擬入侵成功機關(構)應依改善計畫辦理,於遭模擬入侵成功後3個月內,由資訊安全長召開會議檢討改善情形,並提報主管機關備查。

十、

獎懲規定

規劃分組應每年彙整資安演練情形,並召開「檢討會議」,依評審辦法(如附件四)評選防護績優機關、通報應變優良機關及加強改善機關數名,若無機關符合相關評審條件,則以從缺計。

(一)

評審結果由本會報發文各主管機關,俾利機關本於權責辦理敘獎作業。

(二)

演練結束後,預計於行政院院會提報演練情形報告(含演練評審結果)。

十一、

聯絡方式

(一)

有關本演練相關事宜,請洽本案承辦人林宜燕。

聯絡電話:(02)2737-7223

傳真電話:(02)2737-7333

電子郵件:[emailprotected]

(二)

演練專案小組之技術分組聯絡方式:

聯絡電話:(02)2733-9922

傳真電話:(02)2733-1655

電子郵件:[emailprotected]

十二、

辦理時程表

時程

97/9

97/10

97/12

98/12

本會報

(1)

發文蒐集所需演練對象之相關資料

(2)

成立演練專案小組

召開97年度檢討會議,並評選防護績優機關、通報應變優良機關、加強改善機關

(1)

召開98年度檢討會議,並評選防護績優機關、通報應變優良機關、加強改善機關

(2)

於行政院院會提報演練情形報告

時程

97/9

97/10

97/10

-

98/12

演練專案小組

演練專案小組係由本會報執行長擔任召集人,設置諮詢指導組及3個任務分組-規劃分組、技術分組、評審及監控分組。

(1)

彙整完成所需演練對象之相關資料

(2)

完成演練環境整備

(3)

完成攻擊計畫

(1)

辦理資安攻防演練、電子郵件社交工程演練

(2)

針對遭入侵成功機關(構)辦理演練複測

主管機關

督導並協助所屬機關(構)辦理防護作為

彙整機關暨所屬A、

B級機關(構)之整備成果,並經資訊安全長核定後,提送本

會報

(1)

接受資安攻防演練、電子郵件社交工程演練

(2)

協助所屬遭模擬入侵成功機關(構)於入侵後1個月內研提改善計畫

演練對象

資訊安全長應督導機關(構)辦理資安教育訓練或相關防護作為

(1)

接受資安攻防演練、電子郵件社交工程演練

(2)

遭模擬入侵成功機關(構)應:

a.

修補系統弱點以接受演練複測

b.

於入侵後1個月內研提改善計畫,且由資訊安全長召開會議檢討改善情形,並於3個月內提報主管機關

第11頁

附件一:主管機關名單

本名單包含行政院院本部、行政院所屬各部會行處局署、省市政府、各縣市政府等63個主管機關如下所列:

1.

行政院院本部(無所屬機關)

2.

內政部

3.

外交部

4.

國防部

5.

財政部

6.

教育部

7.

法務部

8.

經濟部

9.

交通部

10.

蒙藏委員會(無所屬機關)

11.

僑務委員會(無所屬機關)

12.

行政院主計處

13.

行政院新聞局(無所屬機關)

14.

行政院人事行政局

15.

行政院衛生署

16.

行政院環境保護署

17.

行政院海岸巡防署

18.

國立故宮博物院(無所屬機關)

19.

行政院大陸委員會(無所屬機關)

20.

行政院國軍退除役官兵輔導委員會

21.

行政院經濟建設委員會(無所屬機關)

22.

行政院青年輔導委員會

23.

行政院國家科學委員會

24.

行政院研究發展考核委員會

25.

行政院農業委員會

26.

行政院文化建設委員會

27.

行政院勞工委員會

28.

行政院公共工程委員會(無所屬機關)

29.

行政院原住民族委員會

30.

行政院體育委員會(無所屬機關)

31.

行政院客家委員會

32.

中央銀行

33.

行政院原子能委員會

34.

中央選舉委員會

35.

行政院公平交易委員會(無所屬機關)

36.

行政院消費者保護委員會(無所屬機關)

37.

行政院金融監督管理委員會

38.

國家通訊傳播委員會(無所屬機關)

39.

臺北市政府

40.

高雄市政府

41.

臺北縣政府

42.

宜蘭縣政府

43.

桃園縣政府

44.

新竹縣政府

45.

苗栗縣政府

46.

臺中縣政府

47.

彰化縣政府

48.

南投縣政府

49.

雲林縣政府

50.

嘉義縣政府

51.

臺南縣政府

52.

高雄縣政府

53.

屏東縣政府

54.

臺東縣政府

55.

花蓮縣政府

56.

澎湖縣政府

57.

基隆市政府

58.

新竹市政府

59.

臺中市政府

60.

嘉義市政府

61.

臺南市政府

62.

金門縣政府

63.

連江縣政府

人心向善 2022-07-20 22:25:05

相关推荐

适合发朋友圈的唯美说说短语

一、我嫉妒你身边每一个无关紧要的人,他们就那样轻而易举的见到,我朝思暮想的你。二、不要做廉价的自己,不要随意去付出,不要一厢情愿去迎合别人,圈子不同,不必强融!三、凡是离开你的,都不是你的,不管是人还是钱。做一...
展开详情

如何更改图片上的文字 这个方法还是很简便的

用美图秀秀就可以更改图片上的文字,具体操作步骤如下:在电脑上下载并打开“美图秀秀”,点击“美化图片”。选择“打开一张图片”,打开需要修改的图片。点击“消除笔”,涂抹需要修改的文字。点击“应用”即可消除文字。打开...
展开详情

神兽放假经典语录 神兽放假经典唯美语录

终于放寒假了,各路神兽欢聚一堂,势必闹个天翻地覆。“神兽”归笼!妈妈送孩子返校后哈哈大笑:他不开心我开心开心开心,在家三个月的神兽终于归笼了,期待俩个月后的蜕变!这周日是不是工作日我不知道,但是……我知道家里的...
展开详情

打扮自己9大技巧 让你一天都美

妆前乳之前,用纸巾轻压全脸:清洁皮肤后,在涂抹妆前乳之前,用纸巾轻轻压于全脸。肌肤外多余的油脂会容易造成脱妆。切记不要使用吸收力过强的吸油面纸,适度地吸收油脂还是使用纸巾最恰当!别忘了检查容易出油的t字部位和鼻...
展开详情

?怎么读 ?的拼音是什么

的拼音:mì和miàn。的笔画共12画。的部首为言。的解释:《集韻》眠見切,音麪。《類篇》誘言也。...
展开详情

精选推荐更多>

政通人和的意思是什么5个字

政通人和,汉语成语,拼音是zhèng tōng rén hé,意思是政事通达,人心和顺;形容国家稳定,人民安乐。
出自宋·范仲淹《岳阳楼记》:“越明年,政通人和,百废俱兴。”
用法:作谓语、定语;指政治局面。
示例:及擢守严陵,政通人和,始从事于梨枣。——清·鲍廷博《青本刻<聊斋志异>纪事》
近义词:下情上达、安居乐业、国泰民安。
造句:
1、而今我国政通人和,百业兴旺。
2、勤政廉政政通人和,亲民爱民民康物阜。
3、如今正值盛世,举国上下政通人和,五湖四海安居乐业。
4、既要防止权力过分集中,也要防止职责不清、政通人和,只有这样才能保证各机构互相监督,运转有序。

功名成就是什么意思啊

“功名成就”意思是功绩取得了,名声也有了。出自《墨子·修身》:“功成名遂,名誉不可虚假。”
“功名成就”造句:
1、其他权谋术数,一切以功名成就之说,惑世诬民,充塞仁义,岂不是误人子弟。
2、付出终有收获,努力会有结果,功名成就在即,此刻莫要焦虑,心中会有担忧,黎明前的节奏,高考就如行舟,随风随水无忧。前路一片光明,愿你心想事成。
3、垂头丧气,感觉自己一无是处,定会碌碌无为,遗憾终生;胸有成竹,凡事相信“我能做好”,放胆一试,则会功名成就,不枉此生。

意欲的意思是什么

意欲,汉语词汇,拼音:yì yù,释义是指人对某种事物在思想上的欲望。想要。谓心想做某事。出自《淮南子·道应训》:“故人主之意欲见於外,则为人臣之所制。”
造句:
1、把希望建筑在意欲和心愿的人们,二十次中有十九次都会失望。
2、在你的脑海里,你能清晰地看到你最想得到的汽车和房屋,你最向往的游览胜地,你最渴望的朋友,还有你最意欲达到的地位和身份。
3、当我到达高处,便发觉自己总是孤独。无人同我说话,孤寂的严冬令我发抖。我在高处究竟意欲何为?

见出以知入,观往以知来什么意思

“见出以知入,观往以知来”的意思:看见外表就可以知道内里,看见过去就可以知道未来。出自《列子·说符》。
《列子·说符》出自《列子》,《列子》一书相传是战国时列御寇所著。《汉书艺文志》著录《列子》早已散佚。全书共8篇,134则,内容多为民间传说、寓言和神话故事。
《列子》全书,始以《天瑞》,终以《说符》,首尾呼应,自成一体。古时以所谓天降“符瑞”,附会与人事相应,叫做“符应”。“符”,有符信、符验的含义。“说符”,即谓“道”与人事的相互应验。全文通过三十余则寓言和说理,对“道”与“智”、“名”与“实”、“形”与“神”、“贵”与“贱”、“时机”与“变通”、“久利”与“暂得”、“持身”与“治国”等多对关系进行了各个角度的论述。
世事无常,祸福相倚,因此列子认为,为人处世应当做到“持后而处先”,对于事物的存亡变幻,也应当透过其表面来“寡其所以然”。一方面要“恃道化而不恃智巧”,全身远害,避免重演郄雍的悲剧;一方面也要拥有“授隙抵时,应事无方”的智慧,领会“先迕后合”的圣人之言,进而懂得各种看似无关的现象背后实际上存在着积来已久的缘由。然而世人多纵欲迷性,重利轻道,贪图一时所莸,不念长久之积,所以才会闹出“宋人拾契”、“齐人攫金”那样的笑话。唯有舍末明本,“归同反一”,因名求实,得其髓而弃其粗,才能一睹天道与人事之间的绝妙天机。
常见热点问答
热点搜索
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200
作文大全
1-20
21-40
41-60
61-80
81-100
101-120
121-140
141-160
161-180
181-200