:::中華醫事科技大學資訊中心
   圖書資訊處 資訊中心
電子郵件 ]
FAQ 常見問答集 ]
登入 ]
回首頁 ]
简体 ]
:::
2020年6月7日

:::
102年電子郵件社交工程演練公告
2013年7月3日  11:33:39

計網中心重要公告

受文者:本校各單位行政主管、職員工、約聘僱人員

速別:最速件

日期:10271

主旨:有關教育部防範惡意電子郵件社交工程演練計畫相關事宜,惠請查照辦理。

說明:

一、 教育部為提高各學校人員警覺性以降低社交工程攻擊風險,特訂定本計畫,舉辦相關資安教育訓練與宣導、規劃辦理演練服務作業,以強化人員資安意識並檢驗機關宣導社交工程防制成效。

二、 資安教育訓練應納入社交工程防制有關之認知宣導,並著重攻擊實例說明,各機關學校人員每年至少需接受1小時社交工程防制宣導講習

三、 教育部演練時程

(一) 各機關學校自行辦理宣導教育訓練:7(全部行政人員)

(二) 教育部進行第1次集中演練:7

(三) 各機關學校針對開啟惡意郵件或點閱惡意郵件附件內容人員,進行加強宣導:8 ~ 9月。

(四) 教育部進行第2次集中演練:9

四、 社交工程郵件型態

(一) 由教育部資訊及科技教育司以偽冒公務、個人或公司行號等名義發送惡意郵件給演練對象,郵件主題分為政治、公務、健康養生、旅遊等類型,郵件內容包含連結網址或word附檔

(二) 當各單位收件人開啟郵件或點閱郵件所附連結或檔案時,即留下紀錄,俾利進行後續各單位惡意郵件開啟率惡意連結(或檔案)點擊率之統計。

五、 評量標準:各單位之惡意郵件開啟率應低於10%以下;惡意連結(或檔案)點擊率應低於6%以下

六、 奉校長核示:本校教育訓練將採數位學習方式,各單位行政主管、職員工及約聘僱人員,請於715(星期一)下午5:00前,至「e等公務園學習網」網站自我學習,完成「資安案例分享_e-mail社交工程及防護(研考會提供)」課程,認證時數1小時,並通過該課程之測驗。完成後,列印「課程學習紀錄」,由各單位彙整,送至計網中心審核蓋章,可認列於本校職員工成績考核中的學習成長紀錄時數。

七、 未依上述規定期限完成者,將提報人事室及校長知悉。

八、 e等公務園學習網網址:https://elearning.hrd.gov.tw/

九、 教育部過去測試信件標題及內容,詳如附件。請同仁針對不認識之寄件者(即使是教育部,教育部不會寄發e-mail給個人),切勿開啟或點選連結,一律刪除信件(特別在集中演練期,79月份)

十、 本案聯絡人:計網中心網路作業組莊芳昇先生,分機301302

電子郵件社交工程公告電子郵件社交工程公告
(最後修改日期 : 2013-07-03 11:43 AM)



上一則上一則        下一則下一則
關於中心 | 最新訊息 | 最新活動 | 人員組織 | 章則辦法 | 電腦教室 |
校園網路 | 無線網路設定說明 | SSL VPN 服務 | 網路資源 | 數位學習 |
查QRCODE報修狀況 | 業務表單檔案下載 | 校園E化 | 微軟授權軟體 | 資中幫幫我