資安通報SOP

Page 1

新北市政府 資通安全通報作業常見問題集 Q1.如有資安事件要到何處通報? ANS:國家資通安全通報網站 (https://www.ncert.nat.gov.tw)。 Q2.同仁不熟悉通報作業,如何練習? ANS:國家資通安全通報演練網站 (https://www.ncert.nat.gov.tw/exer/), 帳號資料與正式網站同步,可供各機關辦理通報演練,另資安聯絡人亦可隨時 練習操作。 Q3:資安事件之通報作業時限規定? ANS: 1. 通報作業:於知悉資安事件後 1 小時內完成事件通報。 2. 通報結案作業:於知悉資安事件後規定時間(3、4 級事件 36 小時,1、 2 級事件 72 小時)內完成損害控制或復原作業後上網結案。 Q4.網站出現「系統禁止該 IP 或 OID(帳號)登入,請於 60 分鐘後再登入」之 訊息,為何如此?規定 1 小時內要通報,應如何處理? ANS: 1. 通報網站因安全理由,如同一 IP 來源之「帳號輸入錯誤」或「帳號對 但密碼輸入錯誤」,合計 3 次,就會禁止該 IP 及帳號登入。 2. 解鎖可逕洽「行政院國家資通安全會報技術服務中心」服務專線 (02-27339922),該專線提供 24 小時服務。 3. 如忘記密碼,可點選通報網站首頁右側的「忘記密碼」選項更新密碼。 Q5.資安聯絡人異動,如何辦理業務移交? ANS:如有資安聯絡人異動,移交作業應至少包含下列項目: 1. 移交通報網站網址、演練網站網址、帳號、密碼及服務專線電話 (02-27339922)。 2. 至通報網站更新資安聯絡人基本資料。 3. 最新資通安全通報應變作業教育訓練資料置於「公務雲」-「文件管 1/2


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.
資安通報SOP by 代理職員 - 廖展賢 - Issuu