The IT Core of IBMS provides computing services for research data and administrative functions as well as the design and implementation of network communication. The services include the items below: management of computer and several satellites; setting up network communication to provide an electronic mailing system, gopher, and WWW services for the scientists and supporting staffs; management of financial data processing to provides accounting programs, inventory programs, and electronic spreadsheet for the administrative office; sponsorship of regular training courses and consultation for document processing, graphic , and presentation programs, statistic software, and databases; serving and maintaining computer facilities in laboratories and supporting offices; Finally, in collaboration with the Computer Center of Academia Sinica to offer periodic orientations and course especially designed for IBMS scientists and supporting staff.
整體流程
1.啟動會議
2.做現況分析
(所內網路、資訊架構、機房、資訊文件記錄+資通法 及ISMS要求)
3.獲得初步結論
4.將結論變成導入ISMS範圍選項1、選項2…
5.範圍經資安長決定
6.專案實作
7.專案產出
-----------------------------------------------------------------------
實際作業
1.活動摘要
專案時程:109-02-25日~109-12-11日
啟動會議1次、顧問輔導會議19次、內稽會議1次、管理審查會議1次
2.活動歷程
(1)界定、導入ISMS 範圍 生醫所官網、防火牆、網路設備、1F&4F機房
(2)成立推動小組
(3)文件規則管理 文件控管作業、最新文件、外來文件、文件變更申請
(4)政策、實作與量測標準制定 資通安全政策、程序書、資安目標量測
(5)資產盤點與風險評鑑方法論與實作 資產清冊、風險評鑑、風險處理
(6)制定與實作各項安控措施各項作業說明書、申請表、登記表、檢查表、
檢視表、版更記錄表
(7)營運持續作業管理與實作 BCP程序書、事件管理及處理單、緊急聯絡
人、 backup & recover
(8)內部稽核管理與實作 稽核程序書、內稽計畫及報告、持續改善與精進
(9)理審查與量測結果作業 管理審查會議簡報、會議記錄
電腦室歷年工作紀錄重點
一、2004年資訊網路提升計畫書
計畫重點:解決區域網路 collision問題、規劃VLan及IP Address
二、2005網路管理計畫書
計畫重點: 更新各樓層會議室之無線網路設備。
二、2006年網路安全增益計畫書
計畫重點:規劃Proxy server及Web Scan Server & Mail Server備援
三、2007年網路備援計劃書
計畫重點:規劃二台防火牆做Cluster
四、2008年網路資訊安全提升計畫書
計畫重點:架設一台IDS
五、2009年Layer 2 Switch更新暨整理計畫
計畫重點:調整並汰換L2於機櫃位置
六、2010年資訊升級計畫書
計畫重點: 導入新型L4做 server load balance、異地備援、系統DRP
七、2011年度工作計畫書
計畫重點: 建置Mail archiving
八、2012、2013資訊升級計畫書
計畫重點:導入Mail 2000、Mail HA架構 + NAS
九、2014年改善公用印表機網路安全計畫
計畫重點: 整合公用印表機於獨立網段,從網路設限做管理
十、2015年工作計畫
計畫重點: 1.汰換新棟CORE SWITCH提升網路效能
2.無線網路調整評估:認證機制優化、區隔所內使用者/訪客所使用網路資源
十一、2016年工作計畫
計畫重點: 1.生醫所防火牆設備汰換
2.逐步汰換L2 cisco 2960與2950為全giga Switch
3.購置3850串接新買firewall並做HA
十二、2017年工作計畫
計畫重點:1.調整生醫所網路Switch設備架構
2.將SSL VPN服務整併入新的防火牆系統內建之SSL VPN服務,並改由生醫所既有
的email帳號驗證,並直接透過防火牆Policy做權限管控。
十三、2018年工作計畫
計畫重點:完成生醫所研討會個資指引程序
十四、2019年工作計畫
計畫重點:1.完成汰換新大樓31台GiGa Switch Lab
2.完成汰換全所Extreme AP設備為Fortigate無線網路設備
3.完成network core switch DRP演練
十五、2020年工作計畫
計畫重點:本所導入資訊安全管理系統(ISMS)工作
十六、2021年工作計畫
計畫重點: 1.行政人員PC優先導入GCB合計70台
2.架設一台對內防火牆
收到詐騙信件內容,若收到類似信件,請直接刪除,謝謝。
The following is the phishing email. Spam Mail server has automatically blocked this letter address.
If you receive a similar email, please delete it directly, thank you.