資訊安全

資訊安全

Information Security & Sustainability

資通訊安全暨個人資料隱私管理規劃

本校訂定資訊安全管理政策,於校內建立可依循的標準規範與作法,透過 PDCA 機制,不斷強化本校資訊安全防護,建立可信賴之資訊安全環境。教育體系驗證中心每年定期委派校外稽核員至本校進行管理制度驗證,以確保 ISMS 資安管理制度及 PIMS 個人資料保護管理制度的有效性。其組織架構如下圖所示:

資訊安全暨個人資料保護委員會
 
執行祕書
資訊安全官 (CISO)
 
 
 
資安暨個資保護推廣小組
資安暨個資保護稽核小組
緊急應變小組

(圖:亞洲大學資訊安全組織體系)

資安風險及改善策略

本校針對資訊安全的威脅提出相對應的因應策略與改善方式,致力維護校園中資訊安全與保護教職員與學生的個資。為維護良好資訊安全暨個人資料保護,本校資訊發展處規劃了六項管理政策與管理原則:

資訊管理的六項原則

重要資訊資產管理 定期清查與風險評鑑
權限控管 區分資產存取權限
事件通報與應變 完整通報及應變措施
營運持續 訂定計畫並定期演練
稽核作業 定期執行資安稽核
教育訓練與宣導 提升全員資安意識

執行成效與相關紀錄

管理機制上,亞洲大學設有「亞洲大學資訊安全暨個人資料保護委員會」,並定期開會討論、執行並檢討精進。法規設置方面,為落實本校資訊安全、個資保護之管理,訂有「資訊安全暨個人資料保護管理制度政策」。最新年度執行成效摘要如下:

  • 🛡️ 弱點掃描:完成 114 年度弱點掃描及複掃作業。
  • 🔥 防火牆管理:完成 114 年度防火牆政策檢視,共清查出 179 條 防火牆進出限制規則,並持續管理中。
  • 📂 個資盤點:落實全校個人資料檔案盤點作業,共 386 個 個資檔案列冊管理。
  • 📊 資產管理盤點:資訊安全管理盤點列管項目中,共盤點出 52 項服務流程,並依性質區分統計 10 類資訊資產,共計 215 項 資訊資產。
  • 📑 內外部稽核:順利完成 114 年度資訊安全暨個人資料保護管理制度內部稽核作業,以及 114 年度個資保護管理制度外部稽核作業。

近三年資安事件統計

年度 1 級 (輕微) 2 級 (中度) 3 級 (嚴重) 總計
112 年 8 件 0 件 0 件 8 件
113 年 19 件 0 件 0 件 19 件
114 年 4 件 0 件 0 件 4 件

說明:事件等級判定參照本國資通安全事件通報及應變辦法定義 1-4 級。若經判定為非本校資安或個資事件則定義為 0 級事件,僅作為內部事件統計用而不列入上表。