淺談以「網路服務」替代「網路管理」概念之校園網路資訊安全規劃

  • 2011-07-01
  • 蔡季甫
TWCERT/CC電子報 TWCERT/CC電子報

資訊安全相關議題於近年迅速成為業界討論的焦點,在各類資訊技術不斷提升的同時,大家開始意識到除了資訊技術的精進外,資訊安全的觀念也必須同步的提升。相關的議題包含層面既廣亦深,從早期的防毒觀念、存取保護、系統更新等,到近期的系統弱點掃描、社交工程手法到殭屍電腦控制,都是一連串資訊安全攻擊與防護的戰爭。不同的環境將面臨不同的資安威脅;而不同的資安威脅,應對的資安管理措施亦不相同。資訊安全的規劃必須符合管理者的期待,又應該符合使用者的需求,在各種不同產業中的使用者都有其獨特的資訊服務需求。「學校」是一個特別的環境,尤其是大專院校,本文中作者將分享亞洲大學內在網路使用上資訊安全的規劃與做法。