資安通告|113年度防範惡意電子郵件社交工程演練
對 象:全體專任教職員工
演練日期:113年4月至12月止,共計2次。
說 明:
一、依據教育部113年02月29日臺教資通字第1132700735號來文,開始進行「113年度臺灣學術網路防範惡意電子郵件社交工程演練服務計畫」。
二、演練方式:由教育部資訊及科技教育司以偽冒公務、個人或公司行號等名義發送惡意郵件給演練對象,當您開啟郵件或點閱相關連結與檔案時,將會留下紀錄,教育部會統計本校惡意郵件開啟率及點閱率,以作為相關評鑑之依據。且依據教育部規定,演練成績不佳的學校,將列為後續教育部資安輔訪對象。
三、演練內容:將以偽冒之電子郵件寄送,郵件主旨為八卦、休閒、保健、財經、新奇、時事、模擬實際社交工程樣本等類型,電子郵件內也將包含連結網址或檔案。
四、提醒:
(1)對於來源不明的電子郵件,請各位同仁不要隨意點擊相關的附件及超連結網址。
(2)各位同仁可透過修習行政院人事行政總處【e等公務園+學習平臺】相關的e-Learning課程,以加強自我資訊安全觀念(https://elearn.hrd.gov.tw/或請按這裡 <https://elearn.hrd.gov.tw/> )。
五、對於來路不明的電子郵件,縱使僅預覽信件都有可能感染惡意病毒,教育部演練的信件即以此為基礎,故建請各位同仁於演練期間務必關閉信件預覽的功能。設定關閉信件預覽的方法請參考附件一。
六、如果您有任何問題,非常歡迎您來電諮詢本中心柯祈宏先生,校內分機261。
圖書與資訊中心 敬上