科技部今日宣布,配合行政院资安处第5期国家资通安全发展方案,针对科学园区建立「科学园区资安资讯分享与分析中心(Science Park Information Sharing and Analysis Center ,SP-ISAC)」,主要为建置科学园区内的资安资讯分享平台,透过研析分享资安情资,提供园区厂商资安谘询与协助、接轨国际资安技术及培植厂商资安防护能力等服务,使园区内进驻之厂商资安管理人员得以掌握最新攻击手法并提出因应措施,达到早期预警、协处改善及紧急应变等防护目标,以强化科学园区内部资安管控防护能量。
政府所管辖的两大网路,分为政府网际服务网(GSN)和学术研究网路(TANet),前者为行政院国发会建置,委托中华电信维护营运,科学园区包含在内;後者则由教育部资科司及科技部所属财团法人国家实验研究院国家高速网路中心(简称国网中心)维护营运。
据国网中心统计,今年4月份侦测到台湾学术网路(TANet)受恶意程式攻击68亿次,因应外部攻击事件,已完成24小时资安监控、防火墙及网路型入侵防御系统(IPS)、设置网路阻断及信件过滤系统,如APT及阻断服务攻击防御系统(DDoS)、完备系统备份备援并定期办理营运持续演练等相关措施,以有效阻挡恶意攻击程式。
科技部及所属三科管局已配合行政院资安处订颁之「政府机关(构)资通安全责任等级分级作业规定」,完备A级机关资安应办事项,例如导入资讯安全管理制度(ISMS)并通过验证、每年办理网站安全弱点检测、系统渗透测试等,亦已完备网路备援及资安防护机制,包含实体环境、骨干网路、资讯主机设备、资料备份备援、资安监控及基础维运服务,达到资安防护的目标。