11
辦理資訊安全、
個資及自由軟體教育訓練
2711 人次
參與教育訓練
人數
0
個人資料外洩事件
重大資安事件(核心系統)

通過 ISO 27001 驗證範圍

圖書資訊處資訊機房維運、校務行政系統(圖書資訊處自行開發之教學、學務與學生學習歷程系統)、電子公文系統、學校全球資訊網、電子郵件系統

通過個人資料管理規範驗證範圍

本校通過個人資料管理規範驗證,係以資料敏感度、個資重要性、資料量大小、曾經發生重大資訊事件等單位優先推行,未來將逐步推展至全校所有單位。

學務處(處本部、軍訓組、課外活動指導組)、教務處(處本部、課程及教學組)、研發處(就業暨校友服務中心)、圖書資訊處(網路資安組、資訊系統組、資訊應用組)

資通安全政策

圖書資訊處為建立安全及可信賴的資訊環境,以確保資產的機密性、可用性與完整性,採取適當的控制措施,使其免於遭受內、外部蓄意或意外之威脅,確保資訊的適當安置及資訊安全實務作業的可行性與有效性。且為提升校園資訊安全,定期更新資訊安全法規、分享漏洞情資、示警常見攻擊事件與辦理課程訓練,並將基礎教育訓練採用數位化學習方式,提供更彈性的學習時段,且將經費逐步導入專業性訓練課程,因應資訊安全事件分類、可能影響範圍與損失評估、應變措施事件說明,矯正改善與預防措施,期能避免資訊安全事件之發生。

為落實資訊安全管理規範,建立校內各單位資通安全及個人資料保護種子人員(以下簡稱「種子人員」),負責「資通安全及個人資料保護業務推動輔導」、「防範電子郵件社交工程教育訓練及輔導」、「資安及個資事件通報圖書資訊處」等職責,圖書資訊處不定期辦理種子人員定期培訓事宜,逐年安排種子人員接受專業證照訓練,2022年度已培訓16人考取BS 10012:2017主導稽核員證照,2023至2024年培訓36人考取ISO 27001:2022主導稽核員證照,2025年資安重心由「考照」轉入「實務深化」,共有7位人員實際參與31場次稽核活動,另外強化培訓其中2位資安專職人員職能訓練;圖書資訊處資安稽核小組每學年排定稽核計畫,實地查訪檢核各單位資訊安全執行情況與監督改善缺失。持續強化資安組織,落實法制,培養人才,期能建立一個較安全、可靠的資訊安全環境。

在AI浪潮裡,更要在資訊安全架構下應用 AI,AI存取要有權限,資料分級與保護,AI存取應可治理與稽核,訂定使用規範與教育訓練,強化人員資安意識,防止因誤用 AI 造成資安事件。

資通安全作為

提供圖書資訊處電腦網路設備及伺服器之穩定電力及不斷電系統、24小時空調及消防系統;確保電腦網路機房軟硬體設備之優質運作環境。圖書資訊處透過不間斷監控系統服務(Nagios)、系統日誌管理工具(Splunk),偵測主要網站、伺服器、儲存設備等服務之健康狀態,確保網路及設備管理最佳性能和可用性;2025年進行資訊機房整建,優化設備運作與冷卻效率,降低能源耗用,使機房環境在綠色永續的條件下,長期維持穩定運作,作為校園數位環境可靠的基礎。

資訊安全及個資保護相關訊息放置於「資安與個資保護網站」及「雲科大雲端協同作業網站/資訊安全管理制度(ISMS)」、個人資料保護管理制度(PIMS),提供校內同仁及學生參考,並推廣校園合法軟體及防毒軟體的使用。通過ISO 27001、ISCB教育機構資安驗證中心「教育體系個人資料管理規範」驗證,依本校資通安全維護計畫或現行實施情形,逐步變更或增加驗證範圍。

作為 2023績效 2024績效 2025績效
每年進行弱點掃描 完成 21,363 次設備主機與網站掃描 完成 5,885 次設備主機與網站掃描 完成 4,252 次設備主機與網站掃描
定期進行業務永續運作演練 圖書資訊處完成 7 項核心系統 圖書資訊處完成 7 項核心系統 圖書資訊處完成 8 項核心系統
定期進行「資訊安全與個人資料保護」內部稽核 稽核 9 個行政單位、13 個學術單位、7 個研究產學單位 稽核 7 個行政單位、13 個學術單位、10 個研究產學單位 稽核 4 個行政單位、17 個學術單位、9 個研究產學單位
定期執行資通系統分級及防護基準作業 50 個行政系統、92 個非行政系統 65 個行政系統、98 個非行政系統 52 個行政系統、109 個非行政系統
定期辦理資訊安全、自由軟體及AI教育訓練場次 20 場 22 場 13 場 (含AI訓練2場)精簡課程場次,提升培訓品質與效益
參與教育訓練人次 2,322 人次 2,878 人次 2,743 人次 (含AI 32人次)
培訓取得專業證照之種子人員數 17人 (ISO 27001:2022) 19人 (ISO 27001:2022) 7人參與31場次稽核,並強化2位資安專職人員培訓

※ 2025年資訊安全教育訓練場次較2024年減少,係因2024年課程滿意度調查結果顯示場次過多導致單場參與人數偏低。2025年透過精簡課程數量、聚焦重點主題並加強宣導推廣,以提升學習成效與參與品質,在整體參與人次維持穩定之下,同時降低行政作業負擔。
※ 2025年未新增資通安全專業證照種子人員,係因本校培訓策略由證照取得轉為強化既有種子人員之實務能力,透過參與稽核與實務作業,提升專業應用與內部資安治理效能。