「單位網站遭竄改」緊急應變原則
通報流程
於知悉1小時內通報電算中心 (02-2939 3091 #67343)
緊急應變流程
- 原網站立刻下架。(注意亦須完成跡證保全及留存)
- 維護公告網頁:發現網站內容遭竄改後10分鐘內切換為維護公告頁面。
(若無維護公告頁面,請盡速通知電算中心,協助將網頁網址導向其他頁面) - 靜態資訊網頁:網站功能無安全疑慮的部分可先上架恢復服務,如:純資訊公告、媒體播放等。
- 逐步功能恢復:網站每次版更上線前弱點掃描,確認無重大安全性弱點。(必要時加入人工測試)
- 全面修復上架。
後續檢討
填寫「資通安全事件報告單」
自111年度起,本原則將作為本校資安內部稽核「緊急應變計畫」演練情境,請各單位務必熟悉並備妥應變計畫。
瀏覽數:
分享