台灣學術網路(TANet)是我國以教育學術研究為服務目的之網路,由全國13個區域網路中心及25個縣市教育網路中心建構出學術網路整體骨幹服務架構,同時連接全國4,108個學校單位,使用者超過400萬人。

TANet由於使用者群眾多,資訊應用需求亦有相當之差異,所面臨之資訊安全威脅包羅萬象。另為因應學術及研究所需具彈性之網路使用需要,TANet採行低度管理之策略,因此,TANet面臨了更大量的各式各樣資安挑戰。

面臨資訊安全課題日趨重要,教育部著手建構教育體系之資安防護機制,於今年(99年)成立了「台灣學術網路危機處理中心(TANet CERT,縮寫TACERT)」,期望藉此一共通平台,進行教育機構資安事件通報及應變處理,以解決層出不窮、日新月異的網路攻擊事件。(TACERT網址:http://tacert.tanet.edu.tw/)。

此危機處理中心主要目的在於當資安通報進入通報平台後,透過一套標準的程序與流程來處理與應對後續的事項,以期能在最短時間內作必要之應變處置並回復網路或系統的正常運作。教育部現階段規劃之資安處理是以三層資安通報架構,其工作事項如下:

架構 工作事項
維運團隊 審核下屬機關資安通報
追蹤與提醒下屬機關資安通報
區縣市網資安人員 協助第一線人員資安通報
自行通報資安事件
第一線人員 資安事件通報與處理
資安聯絡人資料填寫

此外, TACERT危機處理中心,更將延伸至教育體系各級學校提供多點資安服務,包括建立資安資訊分享機制,並與G-CERT、NCC CERT串連分享,以擴大整體防禦廣度,完成教育體系之資訊安全縱深防禦機制,提升教育體系對資安威脅或攻擊事件時之反應處理應變之能力,降低資安風險及縮小影響範圍,同時系由實務運作及完整的資安資訊分析,並多方培育我國教育體系資安人才,及提升校園資訊素養與認知。

經由「建立共同聯防,強化資安體系-啟動策略聯盟」的建立,預期未來各聯盟夥伴將展現更具體之跨平台資安資訊分享、預警及資安事件處理機制,同時運用G-ISAC及A-ISAC 之整合分享運作機制,將資安各項訊息自動化進行分享,以達成各級學校校園網路能有「安全上網.上網安全」之使用環境。