【無資安意識的政府 還需要駭客嗎】
➡️五倍券網路登記,民眾為搶限量優惠,
短時間內大量連線湧入網站,造成網站大當機,
其中更發生金融機構用來增加資安保護的認證一次性密碼(OTP),
原應該透過簡訊或email傳送,竟然在網頁原始碼直接就可以看到。
OTP若可直接從瀏覽器取得,代表第二任證程序失效,有心人更有機會登入其他人的帳號,這次發生問題的是台灣Pay綁定郵局VISA金融卡,如果這樣的漏洞也存在郵局的其他系統恐造成嚴重的資安風險。
➡️另一個事件,教育部學習歷程檔案遺失事件,
108年新課綱,將學習歷程檔案將作為升學重要評分及錄取依據,
因此這些檔案對於學生來說相當重要,
這次在虛擬機VM搬遷的過程中,硬碟設定失誤,造成檔案永久消失,才讓大眾發現,原來這些重要檔案都沒有備份。根據一般業界的標準,檔案基本備份是三份,重要檔案可能更多,為求風散風險,這些備份檔案也會透過雲端儲存技術備份在不同地區,增加資料保護強韌度。但在此事件中僅是一個重新開機的動作就讓資料消失了。
資訊安全的內涵是保護單位或組織之資訊資產,並透過相關軟、硬體協助,如系統監測、權限控管等方式,確保資料/資訊的「機密性、完整性、可用性」。
五倍券驗證碼在不該出現的地方出現,是資訊的機密性出現問題;而學習歷程遺失則是在資料的完整性、未來的可用性發生狀況。
這兩個事件,都透露出政府資安存在很大隱憂。
政府的智慧化其實代表著,
未來會有更多的政府服務,
會透過科技工具來完成,
而資安的概念不是只有IT人員需要,
而是在整個政策規劃、管理及驗收各單位都需要的概念,
五倍券為了特殊目的在短時間開發出來的系統,
這個系統在規劃的同時是否考量資安相關問題,
在驗收的程序中是否有特別針對資安進行測試。
而在學習歷程的建制中,資料的重要性是否與採取的保護手段相符
這些過程都是可以發現資安問題的關卡。
因此,呼籲行政院應納入資安檢核程序在涉及科技服務採購、委外,
政府應建立資安風險評估機制,在採用數位方案前先進行資訊安全評估,
以確保政府資訊安全。
說個笑話,
國防部 沒想到誤觸雄三飛彈會射出去
經濟部 沒想到椅子滑會造成核電廠停電
教育部 沒想到手滑會讓學習歷程檔案全消失
#原來滑一滑就能滅國了
#教育部應保證學習歷程檔案不會再遺失
#政府資安真的不能等
同時也有1部Youtube影片,追蹤數超過110萬的網紅少康戰情室,也在其Youtube影片中提到,今日議題: ◆雄三”航母殺手”射程遠、殺傷力強 誤擊非同小可?前新江艦長憂雄三參數遭偵獲 國軍防衛亮紅燈?雄三飛彈足摧毀中國航母 海軍誤擊射出國安危機? ◆雄三誤觸引台海緊張 共軍地對地飛彈差5秒發射?陸網友:挑釁共黨七一黨慶 雄三誤擊時間敏感?馮世寬為小白事件親上火線 雄三誤射!部長人呢? ◆拒替...
雄三 飛彈 誤 觸 在 賴士葆 Facebook 的最佳解答
自從蘇貞昌和陳時中為了戀棧官位,堅稱3+11非防疫破口,與8百多人染疫死亡無關,所有的內閣閣員都如釋重荷,暗自竊喜,因為政府官員失能、失策,死了8百多人都可以硬拗,不必負起政治責任下台,道歉就了事,肯定不會有比8百多條人命更大的事。所以教育部遺失2.5萬件高中生學習歷程檔案,潘文忠雲淡風輕的道歉,不究己,推說是承攬的暨大和外包廠商的失誤。
潘文忠專業能力平庸,為何可以回鍋任教育部長,因為他的政治傾向比專業傾向還強,對於長官交辦符合綠營意識型態的任務使命必達。這次出包犯了低級的錯誤,行政院當然協助他收拾爛攤子。這樣的教育部長很好當,既輕鬆又愉快,只要把案子發包出去,委外給廠商任務就完成,出事還可以推給廠商扛責,所以千錯萬錯都是承包商的錯,教育部既沒事也沒錯。
教育部無腦思考幾萬件學生的學習歷程檔案攸關萬千學子入學的積分評比,在激烈的競爭下,學習歷程檔案內容佔甄選分數兩成,上傳就不能更改,現在要勞師動眾要求師生重新上傳,資料可修改也可補充,公平性在哪裡?公信力在哪裡?教育部官員若看資安為重,看這些檔案關乎青年學子的前途至鉅,就會想到要求廠商建立三方異地備份的起碼要求,不會讓外部工程師離譜的手誤按錯鍵就消失檔案。
雄三飛彈誤射,因一名中士誤將觸控螢幕上轉為作戰模式,誤射導彈,擊穿漁船,導致船長死亡,海軍司令上將還知道自請處分。潘文忠複製蘇貞昌、陳時中3+11推託的錯誤示範。從此蘇內閣就充斥一堆忝不知恥、不知政治責任為何物的閣員。
雄三 飛彈 誤 觸 在 萬美玲 Facebook 的精選貼文
學習歷程檔案是教育部新課綱中,學生最重要的升學評審資料。
這次出包的是教育部的公版模組,影響全台81所學校7854位學生,共25210件資料。
這些都是學生及老師花了很多心血累積的成果,教育部竟沒有備份的機制?出包後要學校跟學生找備份重傳,找不到備份要老師重新輔導認證,試問以後誰還敢相信教育部?
負責專案的暨大教授洪政欣説,「向上集中」動作,是基於資訊安全,要把各校資料挪到資安完善的機房。
但諷刺的是,卻在「向上集中」的過程中,只因為一個工程師的手滑,反而讓所有的檔案消失不見了。
我要求教育部要盡一切努力想辦法救回檔案資料,把傷害降到最低!
過去曾經發生,一個小兵就能誤射雄三飛彈,一個台電員工誤觸開關就讓全台大停電,一張椅子就能讓核二廠跳機,現在一個工程師手滑,就把近八千學生學習歷程檔案消失。
政府的螺絲真的是掉滿地!
雄三 飛彈 誤 觸 在 少康戰情室 Youtube 的最讚貼文
今日議題:
◆雄三”航母殺手”射程遠、殺傷力強 誤擊非同小可?前新江艦長憂雄三參數遭偵獲 國軍防衛亮紅燈?雄三飛彈足摧毀中國航母 海軍誤擊射出國安危機?
◆雄三誤觸引台海緊張 共軍地對地飛彈差5秒發射?陸網友:挑釁共黨七一黨慶 雄三誤擊時間敏感?馮世寬為小白事件親上火線 雄三誤射!部長人呢?
◆拒替自以為的網民拋頭顱 嘆軍不如狗少將歸去?動保營區緝兇直播公審 小白事件淪荒腔走板鬧劇?縱動保公審、部長帶頭歉 馮世寬軟骨國軍成孤軍?
今日來賓:
前海軍新江艦艦長 呂禮詩
民進黨發言人 阮昭雄
台北市議員(民) 高嘉瑜
前國安局上校 李天鐸
立法委員(國) 陳學聖
資深媒體人 尹乃菁
✔密切鎖定【少康戰情室】快來訂閱➔https://goo.gl/SFpizi
每週一至週五21:00至22:00 TVBS 56台首播
隔日中午YouTube官方頻道/TVBS官網回播
●完整內容在這裡也看的到:http://goo.gl/Au9Wfa
●TVBS官網:http://2100.tvbs.com.tw/
●按讚粉絲頁:https://goo.gl/Qa9pUR
更多政治評論,請看【T博客】:http://goo.gl/LxCxth
