作业依据:
一、依行政院秘书长109年12月18日院台护长字第1090201804A号函,禁止使用及采购大陆厂牌资通讯产品(含软件、硬件及服务),其相关注意事项如下:
(一)公务用之资通讯产品不得使用大陆厂牌,且不得安装非公务用软件。
(二)个人资通讯设备不得处理公务事务,亦不得与公务环境介接。
(三)各机关应就已使用或采购之大陆厂牌资通讯产品列册管理,且不得与公务环境介接。
二、高等教育深耕计画第二期-主册专章-资安强化(以下称资安专章),明订本校应落实管理危害国家资通安全产品,含括:禁止公务使用大陆厂牌资通讯产品、限制出租场域使用大陆厂牌资通讯产品。
作业内容:
一、本校校园网络以使用学术网络为主,配合教育部暨上级机关资通安全政策进行管理措施,本校校园网络范围内,经间接辨识为大陆品牌设备之网络接口,依资安专章控制要求,将陆续于113年7月份进行停权作业。
二、资讯发展处于3月份起已针对校内公共场域进行设备辨识作业,陆续将进行办公区域、教学研究室区域及各宿舍公共设备进行辨识作业。辨识为大陆品牌设备之网络接口,通报登录于本校网络注册系统之管理人员,必要时请管理人员配合进行现场辨识,敬请管理人员规划于113-07-31前进行设备更换。
三、疑似危害国家资通安全产品(大陆品牌设备)只要不使用于本校校园网络(含无线网络),即不在资通讯管理禁用范围。
(如、无人机不使用网络,即认定为飞行器,无资通讯安全疑虑。)
(如、监视设备不使用网络,或封闭式网络(不连接校园网络),亦无资通讯安全疑虑。)
四、若因业务需求且无其他替代方案,仍需于校园网络中使用疑似危害国家资通安全产品时,于113-06-21前以「IP申请单」具体叙明理由申请,资讯发展处将汇整后,于「亚洲大学资讯安全暨个人资料保护委员会」会议提出审核,审核通过可用之设备由管理人员进行列管至设备汰除为止,并应配合资讯发展处不定期抽检是否符合申请理由。
=================================================================
产品未汰换前,应加强下列资安强化措施:
1.强化资安管理措施,例如:设定高强度密码、禁止远端维护等。
2.产品遇资安攻击导致档案遭置换,应立即移除网络,或立即关机。
3.产品若为硬件,应确认其不具WiFi等持续连网功能(非仅以软件关闭)。
4.产品使用届期后不得再购买疑似危害国家资通安全产品。
==========================================================
常见大陆品牌资通讯设备,以下厂牌仅供参考,包括但不限于:
Dahua (浙江大华技术)
DJI (大疆创新)
Espresslf (乐鑫科技)
Hikvision (海康威视)
HUAWEI (华为)
LB-LINK(必联电子)
LCFC (联宝电子科技)
Lenovo (联想) <笔记型电脑>
Mercusys 水星 (美科星通信技术)
MI (小米)
TCL
Tenda (腾达)
TOTOLINK (吉翁电子)
TP-LINK(普联技术)
TVT (同为)
Yealink(厦门亿联网络技术)