#行政院資安問題五告漏氣
#出包通通怪外包 #天才IT大臣唐鳳獸人勒?
「資安即國安」是蔡英文總統念茲在茲的重要議題,然而執政黨卻在資安上各種出包,真的不禁要學「#唐鳳獸」的五倍券廣告,大嘆「#五告漏氣」。
從先前花9.7億架設五倍券線上綁定系統,卻還是當機許久,甚至出現亂碼。而與大學升學息息相關的「學習歷程檔案」更是傳出 #多達2萬5210件高中學習歷程檔案上傳後遺失,累計81校、#7854名學生受影響,嚴重影響政府在資安議題上的公信力。
-
➤9.7億天價五倍券系統,上路首日大當機
五倍券線上綁定系統外包給特定廠商,花了人民納稅錢9.7億元,人民期待是一個簡單易用好上手的網站,然而在網站上路首日就大當機,許多民眾只能不停重整,白白浪費人民時間與納稅錢。
面對這樣的爭議,蘇貞昌院長還自我感覺良好:「#可見五倍券大受歡迎」,但蘇院長您真的搞錯重點,花了如此大筆預算的網站不該遇到人流就當機,那是你行政不彰的成果,絕非一句大受歡迎可以帶過。
-
➤2.5萬份「學習歷程檔案」遺失,學生權益誰來顧
教育部委外廠商在管理學習歷程檔案資料上有重大缺失,在「搬移與備份」的過程中出錯,讓虛擬硬碟被重新設定,嚴重影響學生權益,最後廠商卻僅有一句「本人疏忽造成不便請見諒」,教育部也不斷推卸責任,#將其導向外包團隊過失,而非教育部督導不周。
然而在民間企業都有資料備份的觀念,教育部卻毫無資安意識,如此重要的文件沒有進行異地備份,造成如此重大缺失,教育部難辭其咎。
反觀台北市因自行研發系統,在上傳到中央資料庫前,統一進行資料備份、資安檢測,有「備」無患,才是負責任的政府。
-
如果執政黨連「學習歷程檔案」這樣重要性極高的資料都外包到出包,事後也不見執政黨有任何懲處,只會把責任推向外包廠商,未來國人難以相信政府能保護好人民的重要個資。
媒體讓民眾相信政府有「唐鳳獸」,可以搞定各種資安議題,然後卻是出現各種荒腔走板資訊問題,行政院有錢大內宣,不如好好上緊資安發條,別讓錯誤一再重演。
#民眾黨
#台灣民眾黨
—
民眾黨2歲了,#歡迎一起加入民眾黨,「起造新台灣」💪
https://joinus.tpp.org.tw/
同時也有34部Youtube影片,追蹤數超過25萬的網紅老頭 OldMan,也在其Youtube影片中提到,👉馬上訂閱YouTube頻道,接收最新影片消息:http://bit.ly/1OnlTWy 🔴方舟 生存進化 所有系列 【播放清單】:http://bit.ly/2bOpMDq 🔴所有遊戲【播放清單】:http://bit.ly/2A0jIDo 👉老頭紀錄檔副頻道:https://bit.ly/2o...
虛擬 硬 碟 檔 在 鄭麗文 Facebook 的最佳解答
【無資安意識的政府 還需要駭客嗎】
➡️五倍券網路登記,民眾為搶限量優惠,
短時間內大量連線湧入網站,造成網站大當機,
其中更發生金融機構用來增加資安保護的認證一次性密碼(OTP),
原應該透過簡訊或email傳送,竟然在網頁原始碼直接就可以看到。
OTP若可直接從瀏覽器取得,代表第二任證程序失效,有心人更有機會登入其他人的帳號,這次發生問題的是台灣Pay綁定郵局VISA金融卡,如果這樣的漏洞也存在郵局的其他系統恐造成嚴重的資安風險。
➡️另一個事件,教育部學習歷程檔案遺失事件,
108年新課綱,將學習歷程檔案將作為升學重要評分及錄取依據,
因此這些檔案對於學生來說相當重要,
這次在虛擬機VM搬遷的過程中,硬碟設定失誤,造成檔案永久消失,才讓大眾發現,原來這些重要檔案都沒有備份。根據一般業界的標準,檔案基本備份是三份,重要檔案可能更多,為求風散風險,這些備份檔案也會透過雲端儲存技術備份在不同地區,增加資料保護強韌度。但在此事件中僅是一個重新開機的動作就讓資料消失了。
資訊安全的內涵是保護單位或組織之資訊資產,並透過相關軟、硬體協助,如系統監測、權限控管等方式,確保資料/資訊的「機密性、完整性、可用性」。
五倍券驗證碼在不該出現的地方出現,是資訊的機密性出現問題;而學習歷程遺失則是在資料的完整性、未來的可用性發生狀況。
這兩個事件,都透露出政府資安存在很大隱憂。
政府的智慧化其實代表著,
未來會有更多的政府服務,
會透過科技工具來完成,
而資安的概念不是只有IT人員需要,
而是在整個政策規劃、管理及驗收各單位都需要的概念,
五倍券為了特殊目的在短時間開發出來的系統,
這個系統在規劃的同時是否考量資安相關問題,
在驗收的程序中是否有特別針對資安進行測試。
而在學習歷程的建制中,資料的重要性是否與採取的保護手段相符
這些過程都是可以發現資安問題的關卡。
因此,呼籲行政院應納入資安檢核程序在涉及科技服務採購、委外,
政府應建立資安風險評估機制,在採用數位方案前先進行資訊安全評估,
以確保政府資訊安全。
說個笑話,
國防部 沒想到誤觸雄三飛彈會射出去
經濟部 沒想到椅子滑會造成核電廠停電
教育部 沒想到手滑會讓學習歷程檔案全消失
#原來滑一滑就能滅國了
#教育部應保證學習歷程檔案不會再遺失
#政府資安真的不能等
虛擬 硬 碟 檔 在 Facebook 的最佳貼文
#81間學校7548位學生的學習歷程檔案遺失
#范雲持續為您追蹤
9/25媒體獨家披露高中職生學習歷程檔案遺失事件,我辦公室第一時間追蹤教育部處理情形,並提出多項關鍵問題( https://reurl.cc/0x28Vo ),經過教育部盤整,回復重點包括(原文詳文末):
📎學習歷程檔案資料有備份機制,但完整資料備份只到9月4日。 #自9月5日開始資料沒有備份。
📎虛擬主機資料目前回復有困難,#資料已回不來。所有受影響得81校、7,854位學生的 #25210件資料必須重新上傳。
📎國教署因疫情影響之前已經行文各校,109-2的資料上傳期限至少延長至9月30日,所以 #目前還是資料上傳期間,許多學生都在持續上傳資料,受影響的學生也可以再次上傳, #不影響公平性。
📎必須重新上傳檔案但自己沒有備份檔案的學生,可由 #教師輔導學生重製資料,國教署將 #補助教師鐘點費。
📎國教署今天(9/27)會有一個「檔案比對平台」上線,學生重新上傳的資料比對和原本一樣,教師就不用重新認證;不一樣的,教師就要再次認證。
#影響已經造成
#正視數位落差
#持續追蹤後續精進改善情形
教育部昨天召開記者會,針對後續精進作為提出「強化備份機制」、「強化資訊安全與監督機制」等作為。
但教育部目前的改善作為還是只關注在「最後系統端」的處理,頭痛醫頭、腳痛醫腳。
我認為應該從這次事件,看見 #數位落差 對學校和學生各層面的影響。
例如有些學校可以分「兩階段上傳」,學生資料先保留一份在學校端、再上傳到中央系統。所以這次雖然在受影響範圍,但可以很快再次上傳學校端的備份。
又如有些學生自己有電腦有設備有網路可以儲存上傳的檔案,這次也可以很快重新上傳。但有些學生可能因為軟硬體不完備,之前用學校電腦製作檔案上傳,自己卻難以保存檔案,這次就必須重新製作。
「學習歷程檔案」的其中一個目標是 #紙本備審資料數位化,但這次的事件顯示,教育部不僅自己沒有準備好,也還沒有給予所有學校和學生 #公平的數位環境。
這次的遺失事件,重挫學生和家長對學習歷程檔案的信心。
如何化危機為轉機,檢討整體流程, #補足師生端數位資源,強化資訊保存及安全等議題,我會持續追蹤教育部,也請大家有什麼建議,隨時跟我分享。
#實質監督
#提出解方
--------
關於范雲委員辦公室詢問相關議題,國教署回應說明如下:
Q1、資料到底有沒有備份?
A:學習歷程檔案資料有備份機制。本次事件,是國教署委託國立暨南國際大學建置提供學校使用之學習歷程公版模組,另為了強化資通安全防護措施而進行「向上集中」作業;暨南大學於 9 月中旬,逐步搬移到新機房內的虛擬主機 VM;暨南大 學團隊於系統搬移到新機房運作十餘天之後,因系統更新而重新開機,發現其中 少數 VM 的硬碟設定失誤,造成部分檔案無法連結。
Q2、到底資料回不回的來?
A:本次事件受影響的範圍如下:
1.受影響的學校,僅限於「使用國教署委託暨南大學招商建置學習歷程公板模組」的學校,且僅限於「資料儲存在該 3 臺 VM 硬碟」的學生資料。 2.前述相關學生受影響的資料,僅限於其「9 月 5 日至 9 月 22 日期間」,上傳到該公版模組的 109 學年度第 2 學期「課程學習成果」及「多元表現」資料。
3.至於前述相關學生的其他學習歷程檔案資料(包括「學生基本資料」、「修課紀錄」、 學生所傳檔案所對應的課程名稱與 100 字簡述)、學生於 9 月 5 日以前上傳到學校 平臺的資料,均已有留存及備份,均完全未受影響。
Q3、如果回不來,再重新上傳是不是會影響公平性?
A:國教署前已行文各校,各校讓學生上傳 109 學年度第 2 學期的截止期限,應至少延長至 9 月 30 日(包括 10 月 1 日以後),故目前目前仍舊處於資料上傳期間,目 前仍有許多學校、學生仍在進行資料上傳;且上傳後之資料,均須經教師認證, 經認證後,均可確認為學生於修課過程中所產出。因此,學生重新上傳資料之程 序,相較於未受影響之學生,並無差異,故不影響公平性。
Q4、萬一學生未保存上傳檔案或資料,要如何補救?
A:針對可能有部分學生原已上傳資料,但已無備用檔案可重新上傳之情形,得由教師輔導學生依其參與課程學習之相關原資料素材、內涵予以重製,國教署將補助教師輔導學生衍生之鐘點費。
Q5、老師協助再認證的程序怎麼處理?
A:1.針對學生原已上傳並經認證的「課程學習成果」,國教署刻正開發「檔案比對平臺」, 預計於 9 月 27 日(星期一)上線,讓相關作業更簡化。
2.於「檔案比對平臺」上線後,請學生將原「已經」教師認證的「課程學習成果」上傳至該平臺,平臺逕予比對確認,比對結果與原上傳資料相符時,無須再經教 師重新認證;比對結果與原上傳資料不相符時,由學生依據原程序於學校平臺重 新上傳,並經教師認證即可。
Q6、教育部一方面說正在想辦法回復資料,一方面又通知學校協助學生確認資料、 重新上傳。但,這一來一回的時間差,會不會又產生新的問題:
(1)資料重複不知道要用哪份?
(2)新資料會不會覆蓋舊資料(但明明應該是以最原本的資料回復是最公平的方法)?
A:目前要回復虛擬主機 VM 之資料,尚有技術上困難,故應無本題所詢之爭議。
虛擬 硬 碟 檔 在 老頭 OldMan Youtube 的最佳貼文
👉馬上訂閱YouTube頻道,接收最新影片消息:http://bit.ly/1OnlTWy
🔴方舟 生存進化 所有系列 【播放清單】:http://bit.ly/2bOpMDq
🔴所有遊戲【播放清單】:http://bit.ly/2A0jIDo
👉老頭紀錄檔副頻道:https://bit.ly/2oCMoxy
👉贊助老頭可以獲得專屬頭貼跟貼圖喔:https://bit.ly/2QKh5xU
👉如果你喜歡遊戲,歡迎留言與我交流、分享遊戲資訊
👉如果您是遊戲廠商,歡迎洽談合作
👉聯絡電郵:f0987284469@gmail.com
電腦配備
CPU:intel I9-7940X
(內搭塔扇:日系 Scythe Mugen 5 無限五 CPU風扇散熱器)
主機版:X299 AORUS GAMNG 7 PRO
顯示卡: RTX 技嘉 2080Ti GAMING OC 11G
硬碟: 固態硬碟 EZLINK 2.5吋 256G
固態硬碟 Kingston M2 480G
傳統硬碟 Seagate 2TB 3.5吋
傳統硬碟 WD【黑標】4TB 3.5吋電競硬碟
記憶體:Kingston 金士頓 DDR4 2400 HyperX Fury 16G兩支
機殼:AORUS C300 GLASS(GB-AC300G 機殼)
電源供應器:銀欣650W 金牌/半模
鍵盤:TESORO鐵修羅 剋龍劍Gram RGB機械式鍵盤-紅軸中文黑
滑鼠:羅技 Logitech G300S
麥克風:AT2020USBi 靜電型電容式麥克風
#VoxelShotVR
#虛擬實境
#老頭
虛擬 硬 碟 檔 在 老頭 OldMan Youtube 的精選貼文
👉馬上訂閱YouTube頻道,接收最新影片消息:http://bit.ly/1OnlTWy
🔴虛擬實境系列 【播放清單】:https://bit.ly/27UPn4C
🔴所有遊戲【播放清單】:http://bit.ly/2A0jIDo
👉老頭紀錄檔副頻道:https://bit.ly/2oCMoxy
👉贊助老頭可以獲得專屬頭貼跟貼圖喔:https://bit.ly/2QKh5xU
👉如果你喜歡遊戲,歡迎留言與我交流、分享遊戲資訊
👉如果您是遊戲廠商,歡迎洽談合作
👉聯絡電郵:f0987284469@gmail.com
電腦配備
CPU:intel I9-7940X
(內搭塔扇:日系 Scythe Mugen 5 無限五 CPU風扇散熱器)
主機版:X299 AORUS GAMNG 7 PRO
顯示卡: RTX 技嘉 2080Ti GAMING OC 11G
硬碟: 固態硬碟 EZLINK 2.5吋 256G
固態硬碟 Kingston M2 480G
傳統硬碟 Seagate 2TB 3.5吋
傳統硬碟 WD【黑標】4TB 3.5吋電競硬碟
記憶體:Kingston 金士頓 DDR4 2400 HyperX Fury 16G兩支
機殼:AORUS C300 GLASS(GB-AC300G 機殼)
電源供應器:銀欣650W 金牌/半模
鍵盤:TESORO鐵修羅 剋龍劍Gram RGB機械式鍵盤-紅軸中文黑
滑鼠:羅技 Logitech G300S
麥克風:AT2020USBi 靜電型電容式麥克風
#虛擬實境#憤怒鳥#老頭
虛擬 硬 碟 檔 在 老頭 OldMan Youtube 的最讚貼文
👉馬上訂閱YouTube頻道,接收最新影片消息:http://bit.ly/1OnlTWy
🔴虛擬實境系列 【播放清單】:https://bit.ly/27UPn4C
🔴所有遊戲【播放清單】:http://bit.ly/2A0jIDo
👉老頭紀錄檔副頻道:https://bit.ly/2oCMoxy
👉贊助老頭可以獲得專屬頭貼跟貼圖喔:https://bit.ly/2QKh5xU
👉如果你喜歡遊戲,歡迎留言與我交流、分享遊戲資訊
👉如果您是遊戲廠商,歡迎洽談合作
👉聯絡電郵:f0987284469@gmail.com
電腦配備
CPU:intel I9-7940X
(內搭塔扇:日系 Scythe Mugen 5 無限五 CPU風扇散熱器)
主機版:X299 AORUS GAMNG 7 PRO
顯示卡: RTX 技嘉 2080Ti GAMING OC 11G
硬碟: 固態硬碟 EZLINK 2.5吋 256G
固態硬碟 Kingston M2 480G
傳統硬碟 Seagate 2TB 3.5吋
傳統硬碟 WD【黑標】4TB 3.5吋電競硬碟
記憶體:Kingston 金士頓 DDR4 2400 HyperX Fury 16G兩支
機殼:AORUS C300 GLASS(GB-AC300G 機殼)
電源供應器:銀欣650W 金牌/半模
鍵盤:TESORO鐵修羅 剋龍劍Gram RGB機械式鍵盤-紅軸中文黑
滑鼠:羅技 Logitech G300S
麥克風:AT2020USBi 靜電型電容式麥克風
#虛擬實境#憤怒鳥#老頭