資安通報的流程細分為三個層級:一線、二線、及三線。
一線:指的是主管機關,其主要工作是參考二線所提供的資安通報。
二線:涵蓋縣市區網,其責任是審核三線使用單位提交的資安通報。
三線:針對特定的使用單位,而這些單位通常會使用OID(物件識別碼)來進行區分。
若某單位未擁有自身的OID,當發生資安事件時,該單位應該向與其相關的其他單位進行通報。但這並不意味該單位可以忽略之前提及的資安管理程序。資安法的範疇是全面的,意味著資安負責人或許未注意到某個特定單位,但該單位仍需遵循法規,或許還有自身的資安規範。
此情況常見於某些專業中心,這些中心可能獨立運作特定業務,雖然名義上隸屬於某一公務機關,但其業務性質可能與機關大相逕庭。除了在組織結構上有所體現,這些中心與主體機關之間或許關係並不密切,但它們仍受資安法的規範。
對於一、二線的資安人員,本文或許未能提供太多新資訊,但三線人員需注意:請確保已經提供了自己的手機號碼。當發生資安事件時,系統會發送簡訊通知,以確保能夠及時進行通報。
此外,是否可以建議資安通報系統加入Line Notify的功能?只需加入一個token,這樣或許更能滿足使用者的需求。