一、 |
應充分掌握並運用電腦及網路系統容量使用狀況的資訊,分析及找出可能危及系統安全的瓶頸,預先規劃補救措施。 |
二、 |
單位宜根據組織安全防護需求、網路服務 ( 設備 ) 重要性來建立弱點掃描機制與相關弱點修補機制。 |
三、 |
宜針對重要網路設備或網路服務系統毀損或失效來制訂相關復原計畫與執行步驟。 |
四、 |
宜監控單位人員網路資源運用情形,以避免出現網路資源被錯誤使用 ( 例如發送垃圾郵件、病毒郵件等 ) 。 |
五、 |
可定期檢視單位內是否有人員自行建置之對外連線網路,並評估該對外連線是否會對單位資訊安全造成危害,如經評估會造成資安危害,應採取適當防護措施。 |
六、 |
單位內部網路應視網路架構、網路服務特性、與服務主機架構來選擇適當之安全防護措施 ( 例如防火牆、入侵偵測 / 防禦系統、防毒閘道等 ) 來構建安全防護網。 |
七、 |
建有無線網路環境之單位應建立適當安全防護措施,以避免對內部網路與重要資訊系統造成安全危害。 |
八、 |
建議定期瀏覽資安相關網站或論壇 ( 例如國家資通安全會報技服中心網站 ) 以獲得新的網路安全相關訊息或知識。 |
九、 |
宜定期檢視網路設備與網路服務主機之異常作業相關紀錄以確認是否有未發現或潛在之安全威脅與弱點。 |
十、 |
宜將網路安全管理相關作法與活動進行文件化,讓網管人員、維護人員與網安管理人員有更具體之作業指引。 |