108年新課綱上路2年多,作為升學重要評分及錄取依據的學習歷程檔案,竟然發生教育部「公版模組」出包,導致全國共81校、7854位學生,2萬5210筆資料遺失,讓受損的學生、學生家長以及學校哀鴻遍野。國民黨團今(27)上午召開記者會,痛批教育部嚴重失職,一名委外工程師得手滑,就讓學習歷程資料消失,令人不可思議,也讓學生和家長完全無法接受。國民黨團質疑這麼重要的教育政策,外包出去就沒有責任?國教署是否有派監管人員?有沒有組成工作小組監管外包業務?教育部資科司到底有沒有在管理資安問題?國民黨團主張:一、一周之內提出行政懲處名單。二、公開平台招標合約找出弊端。三、提出具體方案確保學生權益。
首席副書記長萬美玲表示,實在難以置信教育部在公版模組中,居然會把攸關學生升學依據的「教育歷程檔案」搞到遺失,108年新課綱上路之後,教育部設置了6組模組,這次出包的竟然是「公版模組」,也是使用率最高的模組,將近400所學校使用,這讓受到損害的學生、家長和學校對於教育部的信心蕩然無存。按照國教署對外說明,共有81校、7854人、25,210筆資料遺失,萬美玲指出,今天上班日,受到損害的學校忙著統計損失。可議的是,如此重要的學習歷程檔案,教育部竟然沒有備份,看不到資安管理,一名委外工程師手滑,就讓學習歷程資料消失,令人不可思議,也讓學生和家長完全無法接受。
萬美玲表示,在出事的前2天,學校就已經接到教育部、國教署或是委外廠商通知,近期因進行系統維護作業,不要將教育歷程檔案資料上傳,萬美玲質疑,是否這時廠商就已經發現資料遺失的狀況?試圖將檔案救回?最後發現無法將檔案救回,只好對外公布檔案遺失?過去這3天,教育部應該知情,卻沒有具體作為,無法掌握遺失檔案名單、數字,對於資安維護完全沒有作為,事發後教育部長道歉一點也不誠懇,責任全部甩鍋委外廠商,根本完全失職!
萬美玲表示,行政院長蘇貞昌看到教育部出包,才喊著要「教育資安總體檢」,難道在108課綱實施之前,學習歷程資料上傳之前,教育部都沒有測試過嗎?都沒有先進行資安檢查嗎?1年花費3千2百多萬委託給暨大處理資料,結果卻是讓學生辛苦做出的學習歷程成果,老師逐一認證的辛苦,家長花時間陪伴學生完成,瞬間化為烏有,這讓學生、家長和老師如何能接受?因此,國民黨團主張:一、一周之內提出行政懲處名單。二、公開平台招標合約找出弊端。三、提出具體方案確保學生權益。
副書記長鄭正鈐表示,系統備份已經是資訊時代,使用資訊設備該有的基本常識和動作,一般人在使用電腦存取重要資料,都會進行備份動作,避免發生斷電或是電腦當機意外時,造成檔案流失。但是教育部竟然對如此重要的學習歷程檔案,連備份的工作都沒有,一根手指頭就讓25,210筆資料遺失,還要求學生重新上傳學習歷程檔案,萬一連學生都沒有備份呢?鄭正鈐痛批教育部螺絲掉滿地、漫不經心、推卸責任。鄭正鈐指出大學聯招牙醫系要求在甄試時,學習歷程必須佔10%,其他各科系也要求必須佔2成分數,這是多大的比重,顯現學習歷程多麼重要,鄭正鈐要求教育部在最短的時間要釐清責任,找出補救措施,公開招標合約。鄭正鈐也同時要求教育部正視數位落差的問題,不要讓資源相對不足的縣市學生,因為數位落差而造成相對學習弱勢。
副書記長同時也是本會期教育委員會召委李德維表示,無論教育部如何解釋、強調學習歷程檔案如何委外處裡,但是受國會、家長監督的是教育部,而不是委外廠商;之前奧運國手因為搭經濟艙,體育署長下台負責,那麼81校、7854人、25,210筆學習歷程檔案遺失,教育部誰要下台負責?如何補救?以後還會不會更嚴重?教育部必須給所有的學生、家長和學校一個答案,否則將會影響108年度課綱的公信力完全毀掉。李德維指出,教育部網站公布學生在申請大學的學測成績佔50%、學習表現佔50%,其中在學習表現中,學習歷程佔了非常重要的比重,四技二專甚至要求不得低於40%。教育部必須對外保證不再出錯、出包,必須要有人對此事負責,不要再一推二五六,不要再推給委外廠商,教育部長潘文忠必須負責,無論是次長、國教署長該懲處、下台,都不要逃避。
立委林奕華表示,教育部發生如此低級錯誤、離譜至極、令人氣憤,7854名學生的權益在哪裡?教育部雖然亟欲彌補遺失檔案對策,但對於學習歷程檔案的信任度能夠彌補嗎?林奕華指出,108課綱最大的特色在於學習歷程檔案,尤其與升學成績掛在一起,備受重視,但是對於學習歷程檔案的系統管理,卻是倉促上路,邊做邊修改,過去就發生上傳容量、學生文字檔2M、影音5M不足,後來才放寬,以及課程代碼無法銜接,導致無法上傳,延後上傳截止時間,甚至上傳之後檔案無故消失等等,教育部的做法卻是哪裡出問題,就處理出問題的部分,根本沒有整體檢討。
林奕華質疑,現在教育部淪為外包中心嗎?這麼重要的教育政策,外包出去就沒有責任?國教署是否有監管人員?有沒有組成以教育人員為主的工作小組監管外包內容及相關運作?教育部資科司到底有沒有在管理資安問題?全國高中生的學習歷程、學習成果全部收在一個系統裡,多麼重要的事情,竟然倉促上路,邊做邊修改,之前完全沒有測試過、試辦過,把現在的高三學生當白老鼠;而且教育部到現在根本沒有把問題講清楚,到底是哪個廠商、哪個環節出錯,造成學習歷程檔案遺失?學生權益如何彌補?林奕華進一步提醒教育部,學習歷程檔案會做為高三生明年申請入學之用,會從現在的中央資料庫上傳到招生報名平台,系統更為複雜,現在系統建置進度到哪裡?進行測試了嗎?6月大考中心遭駭客入侵,2千多筆學生資料外洩,教育部螺絲鎖緊了嗎?任何一位學生的權益遭受損害,都是政府承擔不起的責任!
同時也有1部Youtube影片,追蹤數超過75萬的網紅志祺七七 X 圖文不符,也在其Youtube影片中提到,💰七七仔快來 Sudio 官網使用 85 折折扣碼 “77daily 👉這邊點下去: https://www.sudio.com/tw/ 折扣到年底哩 👨🎧另外另外還有父親節優惠! 在父親節活動期間購買官網任一耳機,就可以隨訂單贈送耳機包裝禮袋 + Sudio 2019 設計款托特包! 活動時間只到...
資安總體檢 在 高虹安 Facebook 的最佳貼文
▎ 從行政院國發基金創業投資電腦系統遭駭事件,看台灣資安現況 🧐
「資安即國安,切莫淪為口號!」
有鑑於近年來國內外資安事件頻傳,虹安於國會問政也經常關心我國資安政策與規劃。甫於上個月,行政院國家發展基金的創業投資電腦系統遭疑似來自中國大陸的駭客惡意入侵,顯現出政府機關的資安意識與作為仍然相當薄弱,所謂的「資安國家隊」似乎僅淪於口號而並非具有實質作用?
💡前情提要💡
6月底,行政院國家發展基金的創業投資電腦系統突然無法開機,近日終於釐清原因,該單位的電腦遭疑似來自中國大陸駭客惡意入侵,導致系統主機遭植入病毒程式,該單位主要負責國內產業新創與公司轉型業務,此事件已通報為三級資安事件,影響層面涉及投資企業與融資業務、個人資料恐已外洩...等,屬於極度嚴重的資安事件。
虹安曾多次公開呼籲,政府或企業要提高資安意識,且應定期執行模擬演練攻擊;政府也應該儘速盤點相關政策,加速產官學研資安防護能力。比如說定期執行紅隊演練攻擊(模擬駭客入侵,對各企業端點進行攻擊)的服務,藉此找出資安防護的弱點加以改進。全世界皆面臨著資訊戰以及日益猖獗的惡意竊盜資料的網路攻擊,近年更有許多企業遭到駭客組織的「勒索軟體即服務」(RaaS)新興手法攻擊,公私部門之資安意識、能力和人才提升,勢必得馬上佈建、徹底執行。
🎯🎯🎯國發基金的創業投資電腦系統遭駭,問題可能出在哪?
① 重要主機資訊系統並沒有資安團隊或資安人員進行主動積極防禦,突顯資安人才短缺問題造成的影響仍持續擴大。
② 資訊系統委外開發及維運,顯然並沒有進階資安防護的要求,造成甲乙雙方置系統安全不顧。建議應檢視所有目前政府重要系統委外營運之合約,無論新舊,對於資安的要求是否符合規範。
③ 國發基金系統既然委外由兆豐銀行開發及維運,此事件是否表示兆豐銀行在資訊安全管理上有所疏漏,不知是否有檢視兆豐銀行整體資安防護措施?雖然在金管會要求下銀行都有專屬的資安團隊及應該做好的防護,不過今天的事件,是否代表著兆豐在資安維運上存在某種瑕疵?又,這類的事件是否會在銀行系統中發生?
如果今天遭竊的不是所謂四五年前的舊資料,而是所有納稅人的血汗錢以及國庫資金?後果不堪設想。
所以,當我們發現國發基金委託外部建置的系統至今毫無有效的資安防護措施、一遭攻擊就破功,著實令人震驚!此舉形同開大門邀請別人來攻擊,#門打開嘸人顧厝,這樣的疏漏相當嚴重也不可容忍。試問數以百計政府機關單位中,是否可能還有類似情況?人民、企業、甚至是國家該如何有保障?
剛出爐的《109年國家資通安全情勢報告》才寫道:109政府單位資安稽核重點是以「行政院所屬部會行總處署」為主,隸屬於行政院的國發基金系統竟然仍存在著資安薄弱的問題!
🔊 虹安再度呼籲,行政院應該要針對所有政府機關與國營事業做 #資安總體檢,找出系統弱點漏洞,否則以台灣政府單位每年遭受2-4000萬次網路攻擊的頻率(2018年公開資料),政府重要機密與民眾個人資料如何能有效保障安全,實在令人高度憂心!
資安總體檢 在 黃守達 Facebook 的精選貼文
海康威視監視器事件,引發了很多問題。我可以理解市民朋友相當關心,所以統一回答在此:
第一,這不是林佳龍市長開始的嗎?
我認為有個網友的答覆很好:「林佳龍又不是先知,怎麼會知道後來海康威視有問題?」我補充幾點:首先,海康威視會被納入採購黑名單,是今年七月的事情;其次,會有採購黑名單的研議,是今年四月《各機關對危害國家資通安全產品限制使用原則》的事情;再來,美國把海康威視納入管制名單,也是去年十一月底的事情。
林佳龍市長當然可以做更好,可以更嚴格地把關中國廠牌。但拿今天的標準要求他,並不公允。
而我也必須說,如果現在的市長是林佳龍,那在事件爆發後他一定會儘速說明,並交代市府全面清查,根本不用等我出來罵。
第二,那盧秀燕也要負責嗎?
其實我的文字很清楚,我在乎的是未來防範,而非究責。把「誰要負責」的問題拉上檯面的,是盧秀燕的新聞局長,是新聞局長硬要扯前朝,才混淆了討論焦點。這種出了問題不先解決只想找人怪罪的心態,很不可取。
盧秀燕作為市長,他的責任很簡單,就是宣示全面清查,然後盤點台中市政府到底採購了多少海康威視、華為、中興等黑名單產品。未來防範,才是最重要的。
去年底,海康威視的黑歷史就不斷浮出;今年四月,行政院與國安會開始研議如何防範危害國安的資通產品,海康威視早已被鎖定。英才台灣大道地下道的監視器系統,則是今年六月裝設。台中市政府真的做好準備防範中國滲透嗎?嚴肅回答這個問題,這就是盧秀燕的責任。
第三,海康威視真的這麼危險嗎?
海康威視的問題很清楚:首先,它的人權紀錄很差;其次,它總是配合中國政府;再來,它的資訊安全管理令人擔憂。
單就資安管理來說好了,不同於閉路監視器(CCTV),這次在地下道裝設的海康威視網路監控攝影機(IP Camera)則是可以遠端遙控甚至可以手機APP操作,那它的資安管理就必須夠強才能防範駭客。
但我們只要上網搜尋,就會發現海康威視的資安管理漏洞百出,到處都有被破解、被入侵的案例。那這種監視器來做安全控制,真的是台中人要的嗎?
行政院和國安會已達成共識將海康威視、華為、中興納入公部門禁止採購的黑名單。又不是沒有替代選項,為什麼我們不用這個機會好好檢討台中市的資訊安全呢?
第四,我想做什麼?
重申一次,我已要求盧秀燕全面清查台中市的監視器系統,有多少是使用海康威視。如果有,就逐步汰換更新。目前,建設局養工處也承諾我,一週內會把台灣大道段地下道的海康威視監視器系統換掉。
不只是我,江肇國議員、林德宇議員,還有許多民進黨議員,也都持續追蹤監督。
未來,我也會要求台中市政府展開資安總體檢,只要是名列黑名單會危害台中市資訊安全的產品,一個都不能留。
資安總體檢 在 志祺七七 X 圖文不符 Youtube 的精選貼文
💰七七仔快來 Sudio 官網使用 85 折折扣碼 “77daily
👉這邊點下去: https://www.sudio.com/tw/ 折扣到年底哩
👨🎧另外另外還有父親節優惠!
在父親節活動期間購買官網任一耳機,就可以隨訂單贈送耳機包裝禮袋 + Sudio 2019 設計款托特包!
活動時間只到 8/8,要買要快捏
#記得打開CC字幕 #滿滿的台中 #資安問題
✔︎ 成為志祺七七會員:http://bit.ly/join_shasha77
✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77_subscribe
✔︎ 追蹤志祺 の IG :https://www.instagram.com/shasha77.daily
✔︎ 志祺七七 の 粉專 :http://bit.ly/shasha77_fb
各節重點:
各節重點:
00:06 片頭音樂不見了?
【臺灣焦點】
00:38 國安局夾帶香菸醜聞
02:03 東協廣場驅離爭議
03:07 盧秀燕把社宅用地賣給總太建設
03:47 台中赫見海康衛視的監視器
04:29 秋行軍蟲天敵發現
【國際關注】
05:14 京都動畫公司火災噩耗
06:15 中國爆發大規模洪災
06:56 Google被控叛國
07:58 FaceApp被指控有資安疑慮
【趣味集錦】
08:51 帝吧出征滑鐵盧
【心得分享】
09:51 高雄水災
10:41 掰比~別忘了訂閱
【 製作團隊 】
|企劃:土龍
|腳本:土龍、力寧、羊羊
|剪輯後製:Pookie
|剪輯助理:絲繡 & 范范
|演出:志祺
——
【 本集參考資料 】
🔶東協廣場驅離爭議
→ TIWA Taichung 台灣國際勞工協會台中辦公室【誰的東協?誰的廣場?】:http://bit.ly/32Qg399
→ TIWA Taichung 台灣國際勞工協會台中辦公室【 誰的東協?誰的多元?】:http://bit.ly/2MdvouR
→ TIWA Taichung 台灣國際勞工協會台中辦公室【 移工空間被剝奪 兩黨市長是推手 】:http://bit.ly/2M7p9bL
→ 中市警驅趕東協廣場移工 林佳龍:心情沉重:http://bit.ly/2MdtQ41
→ 林佳龍FB 看到這樣的影片,心情有些沉重:http://bit.ly/2GsZruD
→ 台中東協廣場爆警驅離移工 派出所:柔性勸導早點休息:http://bit.ly/2Yi0rrO
→ 東協廣場禁移工席地而坐 勞工組織:尊重印越傳統:http://bit.ly/2JObrsV
→ 推動中區第一廣場為東協廣場:http://bit.ly/2Y12iFT
→ 嗶嗶嗶!警趨離東協廣場移工 遭疑歧視:http://bit.ly/2y30KMm
→ 東協廣場照片 by Fcuk1203:http://bit.ly/2SAclMd
🔶海康威視
→ 地下道監視器中國製造 中市府:一週內全面汰換:http://bit.ly/2LClvaw
→ 台中地下道裝中國製監視器引資安疑慮:http://bit.ly/2y3OR8Z
→ 「中國天網」入侵台中 海康威視監視器拆了:http://bit.ly/32PdB2X
🔶秋行軍蟲的天敵
→ 台南亞太棒球村 草皮發現秋行軍蟲:http://bit.ly/2JL8UPT
→ 讓秋行軍蟲孵不出來!「赤眼卵蜂,就決定是你了」農委會試驗天敵成效 :http://bit.ly/2XYt5Tn
→ 秋行軍蟲橫行 農委會開發天敵「赤眼卵蜂」生物防治:http://bit.ly/2Odji7q
→ 秋行軍蟲本土體檢報告出爐 只吃玉米、一次產兩百顆卵:http://bit.ly/2M2VaBQ
→ 秋行軍蟲確認在本島完成世代發育 將進入防治第三階段:http://bit.ly/32FAJ3E
🔶京阿尼大火
→ 【更新】0718京都動畫縱火事件整理,一起為京阿尼集氣:http://bit.ly/32KpvuO
→ 京都動畫和它試圖對抗的兩兆血汗產業:http://bit.ly/2M6mW0c
→ 京都動畫公開官方聲明,悼念縱火事件逝去夥伴:http://bit.ly/2Y2fL06
→ 《涼宮春日的憂鬱》、《幸運星》 改變日本動畫的京阿尼:http://bit.ly/2JTqd00
→ 日罕見提前公布姓名 京阿尼嫌犯:小說被剽竊才放火:http://bit.ly/32O7iMY
→ 縱火犯指控小說遭盜用 京都動畫社長澄清:http://bit.ly/2YaDA0Z
🔶長江水災
→ 長江後浪推前浪 中國水利部發布今年第一起長江洪水警報:http://bit.ly/2JMssDB
→ 整天刷微博卻不知道湖南水災?你怎樣看中國災害新聞的傳播?:http://bit.ly/32MkwKa
→ 中國近400河流超警戒線 多地被淹官媒淡化處理:http://bit.ly/2LEHwWb
→ 三峽大壩 輿論要求真相:http://bit.ly/2OiTK8U
→ 慘!暴雨洪水狂襲華南 中國官媒集體噤聲:http://bit.ly/2Z7LZnd
🔶FaceApp個資外洩疑雲
→ 讓美國議員、立陶宛、波蘭都擔憂的老臉App,到底有什麼隱私權問題:http://bit.ly/2SwgAs4
→ 玩「老臉」App 要小心!一拍下去照片個資就不是你的了:http://bit.ly/2Y5Gucw
🔶Google叛國疑雲
→ Peter Thiel 開砲:Google 涉「叛國」私通中共,美國應嚴加調查!:http://bit.ly/2OfLlmO
→ 影/Google親中叛國? CNBC:提爾沒證據、誇大其辭:http://bit.ly/2Y3Kbzl
→ 川普要司法部長調查Google是否真有叛國行為:http://bit.ly/2JLTD1u
→ 批Google叛國 Paypal聯合創辦人遭爆有「放空」嫌疑:http://bit.ly/2XYGT05
🔶高雄水災
→ 去年沒淹今年淹 高市民要求落實清疏治水:http://bit.ly/2JMt9wH
→ 雨彈炸高雄淹水不退 民眾批韓「負3千分」-民視新聞:http://bit.ly/2y32t4i
→ 20190720中天新聞 林園黑狗今年免躲水 安穩躺乾爽地板休息:http://bit.ly/2OhUjzU
🔶社宅用地轉賣
→ 盧秀燕賣掉台中社宅用地 陳致豪:年輕人繼續當房奴:http://bit.ly/2Yndlsv
→ 廖庭輝/逆轉的居住正義:台中社宅用地遭標售的諷刺與矛盾:http://bit.ly/2SxcOyS
→ 洪慈庸FB:http://bit.ly/2JVrSSY
→ 羅煊/為什麼台中市政府不該賣社宅用地?盧秀燕團隊摘不掉的魔戒:http://bit.ly/2Gr8zjD
→ 總太斥資38億元 標下台中市區段徵收配餘地地王:http://bit.ly/2XYM1l2
→ 陳致豪FB:http://bit.ly/2YkQ0HX
🔶趣味新聞
→ 中國網軍揚言到香港 FB 踩場 反被起底「所有」個人私隱:http://bit.ly/2Y35bpK
🔶國安局愛抽菸
→ 蔡英文 Tsai Ing-wen:http://bit.ly/2YoBezR
→ 立法委員 黃國昌:http://bit.ly/2LEHwp8
→ 邱顯智:http://bit.ly/2y6oUFD
→ 國安局人員涉走私菸品案 吳姓主嫌遭聲押:http://bit.ly/2SBrrkQ
【 延伸閱讀 】
🔷東協廣場驅離爭議
→ TIWA Taichung 台灣國際勞工協會台中辦公室【 誰的東協?誰的多元?】:http://bit.ly/2MdvouR
🔷京阿尼大火
→ 京都動畫和它試圖對抗的兩兆血汗產業:http://bit.ly/2M6mW0c
→ 《涼宮春日的憂鬱》、《幸運星》 改變日本動畫的京阿尼:http://bit.ly/2JTqd00
🔷長江水災
→ 整天刷微博卻不知道湖南水災?你怎樣看中國災害新聞的傳播?:http://bit.ly/32MkwKa
→ 三峽大壩 輿論要求真相:http://bit.ly/2OiTK8U
🔷社宅用地轉賣
→ 廖庭輝/逆轉的居住正義:台中社宅用地遭標售的諷刺與矛盾:http://bit.ly/2SxcOyS
→ 羅煊/為什麼台中市政府不該賣社宅用地?盧秀燕團隊摘不掉的魔戒:http://bit.ly/2Gr8zjD
🔷趣味新聞
→ 林昶佐 Freddy Lim【帝吧出征?中國連匿名網軍都做不下去...】:http://bit.ly/2YksWc9
\每週7天,每天7點,每次7分鐘,和我們一起了解更多有趣的生活議題吧!/
🥁七七仔們如果想寄東西關懷七七團隊與志祺,傳送門如下:
106台北市大安區羅斯福路二段111號8樓
如有業務需求,請洽:hi@simpleinfo.cc
資安總體檢 在 By 許毓仁- 公私協力共創資通安全的新時代公聽會 的推薦與評價
753 views, 31 likes, 2 loves, 1 comments, 4 shares, Facebook Watch Videos from 許毓仁: 國家 資安總體檢 -公私協力共創資通安全的新時代公聽會. ... <看更多>
資安總體檢 在 高嘉瑜- 【數位攻擊頻傳資安破網趁機總體檢區間測速中製設備 ... 的推薦與評價
數位攻擊頻傳資安破網趁機總體檢區間測速中製設備政府敢用? 】 ⚠️危機就是轉機,正視資安問題... ... <看更多>