iT邦幫忙

2023 iThome 鐵人賽

DAY 12
0
Security

資通安全管理法入門系列 第 12

[Day 12] 資安通報實務篇(一)

  • 分享至 

  • xImage
  •  

資安通報的流程細分為三個層級:一線、二線、及三線。

一線:指的是主管機關,其主要工作是參考二線所提供的資安通報。
二線:涵蓋縣市區網,其責任是審核三線使用單位提交的資安通報。
三線:針對特定的使用單位,而這些單位通常會使用OID(物件識別碼)來進行區分。
若某單位未擁有自身的OID,當發生資安事件時,該單位應該向與其相關的其他單位進行通報。但這並不意味該單位可以忽略之前提及的資安管理程序。資安法的範疇是全面的,意味著資安負責人或許未注意到某個特定單位,但該單位仍需遵循法規,或許還有自身的資安規範。

此情況常見於某些專業中心,這些中心可能獨立運作特定業務,雖然名義上隸屬於某一公務機關,但其業務性質可能與機關大相逕庭。除了在組織結構上有所體現,這些中心與主體機關之間或許關係並不密切,但它們仍受資安法的規範。

對於一、二線的資安人員,本文或許未能提供太多新資訊,但三線人員需注意:請確保已經提供了自己的手機號碼。當發生資安事件時,系統會發送簡訊通知,以確保能夠及時進行通報。

此外,是否可以建議資安通報系統加入Line Notify的功能?只需加入一個token,這樣或許更能滿足使用者的需求。


上一篇
[Day 11] 資安事件
下一篇
[Day 13] 資安通報實務篇(二)
系列文
資通安全管理法入門31
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言