一、機房監控與管理

 
 
(一) 國立中山大學機房為依照ISO27001之之實體與環境安全之建置及強化機房實體安全與系統網路管理,讓機房環境可隨時監測及控制。
(二) 機房之空調狀況,今年由下吹式空調改為機櫃式空調。除了上班時專職維運人員的監控外,非上班時間亦可透過環控系統的WEB監控頁面,隨時隨地監控機房狀態。
(三) 機房電力平常由台電供給,同時連接地下二樓發電機,若有斷電情形則由600kW發電機提供電力之需,且校方發電機值班人員會立即到達以確定發電機順利啟動,而達到不間斷之電力供應。
(四) 校方發電機值班人員會立即到達以確定發電機順利啟動,以達到不間斷之電力供應。
(五) 主機房電力雙迴路及雙電力備援:為避免區網網路設備運作時的電力中斷,本校圖書與資訊處已完成主機房電力雙迴路及雙電力備援之建置,藉此維持網路連線之穩定。
(六) 機房規劃有消防警示系統及自動滅火系統、氣體滅火控制器(含溫度監測之告警系統),且當有異常事件發生時,環控系統會自動發送簡訊給管理者。此外,本校機房另設有2個滅火器,每三個月進行保養確認。
(七) 機房出入口及國網設備區設有門禁及監視系統,人員進出須刷卡,透過監視系統24小時監控人員與設備的進出。
(八) 機房之門禁系統皆須透過申請,並由專人負責管理門禁系統之帳號資料,當有人員之職務異動或離職時,將會調整或終止使用者之存取權限。
(九) 若外部人員或本處未具機房進出權限之人員,因執行業務需求進入機房時,必須由資訊資產權責單位或保管單位指派人員隨行並填寫「人員進出機房登記表」後方可進出機房,並遵守相關設備管理之規定。

二、區網中心配合教育部資安政策
1 已完成資安管理制度驗證申請及通過驗證。 
(1) 通過認證機構:ISCB(教育機構資安驗證中心)
(2) 發證日期:104年10月5日(證書編號:98072007)
有效日期:107年7月19日

 

2 已完成個資管理制度驗證申請及通過驗證。 
(1) 通過認證機構:AFAQ(法國‧貝爾國際驗證機構)
(2) 發證日期:104年10月2日(證書編號:THBS15187-00)
有效日期:107年10月1日

 

3 符合防護縱深要求
4 符合稽核要求
5 本處取得符合資安專業證照人數 2人
6 本處取得個資管理系統專業證照人數 1人
7 維護之主要網站進行安全弱點檢測比率 100%
8 高屏澎區網中心已完成DNSSEC建置
9 配合教育部完成A-SOC資訊安全監測中心的建置
10 配合教育部或自辦所屬、連線學校資訊安全推廣活動,共計7場
11 教育部 105 年度 TANet 區域網路中心暨縣(市)教育網路中心業務持續運作( Business Continuity Plan )演練計畫榮獲特優

三、資安事件緊急通報處理之效率及通報率
1

所屬之學校及單位1、2級資安事件處理
(1)通報平均時間: 0.55小時
(2)應變處理平均時數:0.21小時
(3)事件處理平均時數: 0.76小時
(4)通報完成率: 99.81%
(5)事件完成率: 99.81%

2

所屬之學校及單位3、4級資安事件通報:無任何3、4級事件 

3 資安事件通報平均審核時數: 0.18小時