【無資安意識的政府 還需要駭客嗎】
➡️五倍券網路登記,民眾為搶限量優惠,
短時間內大量連線湧入網站,造成網站大當機,
其中更發生金融機構用來增加資安保護的認證一次性密碼(OTP),
原應該透過簡訊或email傳送,竟然在網頁原始碼直接就可以看到。
OTP若可直接從瀏覽器取得,代表第二任證程序失效,有心人更有機會登入其他人的帳號,這次發生問題的是台灣Pay綁定郵局VISA金融卡,如果這樣的漏洞也存在郵局的其他系統恐造成嚴重的資安風險。
➡️另一個事件,教育部學習歷程檔案遺失事件,
108年新課綱,將學習歷程檔案將作為升學重要評分及錄取依據,
因此這些檔案對於學生來說相當重要,
這次在虛擬機VM搬遷的過程中,硬碟設定失誤,造成檔案永久消失,才讓大眾發現,原來這些重要檔案都沒有備份。根據一般業界的標準,檔案基本備份是三份,重要檔案可能更多,為求風散風險,這些備份檔案也會透過雲端儲存技術備份在不同地區,增加資料保護強韌度。但在此事件中僅是一個重新開機的動作就讓資料消失了。
資訊安全的內涵是保護單位或組織之資訊資產,並透過相關軟、硬體協助,如系統監測、權限控管等方式,確保資料/資訊的「機密性、完整性、可用性」。
五倍券驗證碼在不該出現的地方出現,是資訊的機密性出現問題;而學習歷程遺失則是在資料的完整性、未來的可用性發生狀況。
這兩個事件,都透露出政府資安存在很大隱憂。
政府的智慧化其實代表著,
未來會有更多的政府服務,
會透過科技工具來完成,
而資安的概念不是只有IT人員需要,
而是在整個政策規劃、管理及驗收各單位都需要的概念,
五倍券為了特殊目的在短時間開發出來的系統,
這個系統在規劃的同時是否考量資安相關問題,
在驗收的程序中是否有特別針對資安進行測試。
而在學習歷程的建制中,資料的重要性是否與採取的保護手段相符
這些過程都是可以發現資安問題的關卡。
因此,呼籲行政院應納入資安檢核程序在涉及科技服務採購、委外,
政府應建立資安風險評估機制,在採用數位方案前先進行資訊安全評估,
以確保政府資訊安全。
說個笑話,
國防部 沒想到誤觸雄三飛彈會射出去
經濟部 沒想到椅子滑會造成核電廠停電
教育部 沒想到手滑會讓學習歷程檔案全消失
#原來滑一滑就能滅國了
#教育部應保證學習歷程檔案不會再遺失
#政府資安真的不能等
同時也有1部Youtube影片,追蹤數超過18萬的網紅公視新聞網,也在其Youtube影片中提到,前陣子才發生高中學習歷程檔案因為人員疏失,有81所學校、2.5萬筆資料被影響,結果昨(29)日晚間,在桃園有許多學生反應,晚上10點過後一直無法登入,或者是上傳失敗。根據了解,是因為疫情影響,所以各校普遍把109學年的第二學期檔案,上傳期限訂在9月30日,所以這兩天有很多學生都在傳資料,也讓系統的瞬...
學習歷程檔案登入 在 今周刊 Facebook 的最讚貼文
潘文忠說「每個學習歷程檔案都是學生心血與教師指導成果,未來的資安維護,將以最高標準作為要求」。
負責營運學習歷程檔案資料庫的暨南大學教授洪政欣,深感抱歉表示,學校行政人員登入的學生基本資料、成績都未遺失,而遺失的部分是...
學習歷程檔案登入 在 洪孟楷 Facebook 的最讚貼文
「教育亂象再一章,學生拒絕當新課綱的實驗白老鼠!」
配合108課綱,教育部預計在111學年度推動考招新制,其中一大變革就是在高中推動「學習歷程檔案」,讓學生從高一開始紀錄學習軌跡。但沒想到反而變成亂象叢生,不只公共政策平台被發起廢除,不到三天通過5000名附議門檻;臉書上更有講者分享去高中演講,講後人人搶著合照,原來為的就是附照片上傳學習歷程檔案以便加分,這種本末倒置的行為,到底「是愛學生、還是礙學生?」我們的下一代,拒絕當新課綱的白老鼠!
10月初,一位自稱高中生的網友在國發會公共政策網路參與平台匿名提案,希望教育部「廢除高中學習歷程檔案」,不到3天,就通過5千個附議門檻,累計至今,已經突破8千人附議,成為該平台創立以來最多人附議的教育提案之一。資料顯示,「學習歷程檔案」讓高中生叫苦連天,也是老師家長的壓力來源,舊制讓學生只要等到高三拚完學測再來準備申請科系需要的備審資料即可,新制變成學習歷程檔案要有「修課紀錄」、「課程學習成果」、「多元表現」。代表每年都要拚,到底這樣搞下來學生還有多少時間可以專心學習快樂學習?而且一樣無法解決現行備審資料要比學生財力學校資源公平性的詬病,有資源者依然比較能取得更多元多樣的外部資料,一樣是軍備競賽而且還是軍備拚三年?教育部有思考過這個問題嗎!
再者,有講師在網上直說,去演講後學生要發問沒時間,但卻人人搶著拍合照,原來是要登入「學習歷程檔案」,這樣的形式主義,真的能夠增進學生的學習意願嗎?「學習歷程檔案」在南韓行之有年,但真能做到思索自己的興趣找到生涯目標?還是只是要加深學生的負擔?韓劇「天空之城」其實就有探討到扭曲教育本質的菁英主義,因此不是他國的就一定好,台灣教育部真的該好好思考,學生教育不是實驗,下一代更不應該變成白老鼠。
孟楷與家長們共同關心,也會持續真的此議題來討論,與教育部理性溝通,重點是找出適合台灣學生的教育方式,而非「為求表現、而做表現」,別讓學生從小就在做表面功夫,教育是百年大計,絕不允許如此兒戲。
#公共政策平台5000人連署成案
https://join.gov.tw/idea/detail/3e6063a1-5be0-4791-86c9-3801532c75d4
學習歷程檔案登入 在 公視新聞網 Youtube 的精選貼文
前陣子才發生高中學習歷程檔案因為人員疏失,有81所學校、2.5萬筆資料被影響,結果昨(29)日晚間,在桃園有許多學生反應,晚上10點過後一直無法登入,或者是上傳失敗。根據了解,是因為疫情影響,所以各校普遍把109學年的第二學期檔案,上傳期限訂在9月30日,所以這兩天有很多學生都在傳資料,也讓系統的瞬間流量大增、主機負荷過高。教育部也回應,已經向學校再次宣導,9月30日到10月31日,選擇一天訂為截止日期就可以。
詳細新聞內容請見【公視新聞網】 https://news.pts.org.tw/article/547204
-
由台灣公共電視新聞部製播,提供每日正確、即時的新聞內容及多元觀點。
■ 按讚【公視新聞網FB】https://www.facebook.com/pnnpts
■ 訂閱【公視新聞網IG】https://www.instagram.com/pts.news/
■ 追蹤【公視新聞網TG】https://t.me/PTS_TW_NEWS
■ 點擊【公視新聞網】https://news.pts.org.tw
#公視新聞 #即時新聞
![post-title](https://i.ytimg.com/vi/SPb2YoY5InQ/hqdefault.jpg)
學習歷程檔案登入 在 學習歷程 的推薦與評價
2021/12/02, 【公告】, 學習歷程, 轉知:「教育部國民及學前教育署推動高級中等學校學生學習歷程檔案110年度學生課程學習成果分享會系列活動第二梯次實施計畫」訊息, 註冊 ... ... <看更多>