108年新課綱上路2年多,作為升學重要評分及錄取依據的學習歷程檔案,竟然發生教育部「公版模組」出包,導致全國共81校、7854位學生,2萬5210筆資料遺失,讓受損的學生、學生家長以及學校哀鴻遍野。國民黨團今(27)上午召開記者會,痛批教育部嚴重失職,一名委外工程師得手滑,就讓學習歷程資料消失,令人不可思議,也讓學生和家長完全無法接受。國民黨團質疑這麼重要的教育政策,外包出去就沒有責任?國教署是否有派監管人員?有沒有組成工作小組監管外包業務?教育部資科司到底有沒有在管理資安問題?國民黨團主張:一、一周之內提出行政懲處名單。二、公開平台招標合約找出弊端。三、提出具體方案確保學生權益。
首席副書記長萬美玲表示,實在難以置信教育部在公版模組中,居然會把攸關學生升學依據的「教育歷程檔案」搞到遺失,108年新課綱上路之後,教育部設置了6組模組,這次出包的竟然是「公版模組」,也是使用率最高的模組,將近400所學校使用,這讓受到損害的學生、家長和學校對於教育部的信心蕩然無存。按照國教署對外說明,共有81校、7854人、25,210筆資料遺失,萬美玲指出,今天上班日,受到損害的學校忙著統計損失。可議的是,如此重要的學習歷程檔案,教育部竟然沒有備份,看不到資安管理,一名委外工程師手滑,就讓學習歷程資料消失,令人不可思議,也讓學生和家長完全無法接受。
萬美玲表示,在出事的前2天,學校就已經接到教育部、國教署或是委外廠商通知,近期因進行系統維護作業,不要將教育歷程檔案資料上傳,萬美玲質疑,是否這時廠商就已經發現資料遺失的狀況?試圖將檔案救回?最後發現無法將檔案救回,只好對外公布檔案遺失?過去這3天,教育部應該知情,卻沒有具體作為,無法掌握遺失檔案名單、數字,對於資安維護完全沒有作為,事發後教育部長道歉一點也不誠懇,責任全部甩鍋委外廠商,根本完全失職!
萬美玲表示,行政院長蘇貞昌看到教育部出包,才喊著要「教育資安總體檢」,難道在108課綱實施之前,學習歷程資料上傳之前,教育部都沒有測試過嗎?都沒有先進行資安檢查嗎?1年花費3千2百多萬委託給暨大處理資料,結果卻是讓學生辛苦做出的學習歷程成果,老師逐一認證的辛苦,家長花時間陪伴學生完成,瞬間化為烏有,這讓學生、家長和老師如何能接受?因此,國民黨團主張:一、一周之內提出行政懲處名單。二、公開平台招標合約找出弊端。三、提出具體方案確保學生權益。
副書記長鄭正鈐表示,系統備份已經是資訊時代,使用資訊設備該有的基本常識和動作,一般人在使用電腦存取重要資料,都會進行備份動作,避免發生斷電或是電腦當機意外時,造成檔案流失。但是教育部竟然對如此重要的學習歷程檔案,連備份的工作都沒有,一根手指頭就讓25,210筆資料遺失,還要求學生重新上傳學習歷程檔案,萬一連學生都沒有備份呢?鄭正鈐痛批教育部螺絲掉滿地、漫不經心、推卸責任。鄭正鈐指出大學聯招牙醫系要求在甄試時,學習歷程必須佔10%,其他各科系也要求必須佔2成分數,這是多大的比重,顯現學習歷程多麼重要,鄭正鈐要求教育部在最短的時間要釐清責任,找出補救措施,公開招標合約。鄭正鈐也同時要求教育部正視數位落差的問題,不要讓資源相對不足的縣市學生,因為數位落差而造成相對學習弱勢。
副書記長同時也是本會期教育委員會召委李德維表示,無論教育部如何解釋、強調學習歷程檔案如何委外處裡,但是受國會、家長監督的是教育部,而不是委外廠商;之前奧運國手因為搭經濟艙,體育署長下台負責,那麼81校、7854人、25,210筆學習歷程檔案遺失,教育部誰要下台負責?如何補救?以後還會不會更嚴重?教育部必須給所有的學生、家長和學校一個答案,否則將會影響108年度課綱的公信力完全毀掉。李德維指出,教育部網站公布學生在申請大學的學測成績佔50%、學習表現佔50%,其中在學習表現中,學習歷程佔了非常重要的比重,四技二專甚至要求不得低於40%。教育部必須對外保證不再出錯、出包,必須要有人對此事負責,不要再一推二五六,不要再推給委外廠商,教育部長潘文忠必須負責,無論是次長、國教署長該懲處、下台,都不要逃避。
立委林奕華表示,教育部發生如此低級錯誤、離譜至極、令人氣憤,7854名學生的權益在哪裡?教育部雖然亟欲彌補遺失檔案對策,但對於學習歷程檔案的信任度能夠彌補嗎?林奕華指出,108課綱最大的特色在於學習歷程檔案,尤其與升學成績掛在一起,備受重視,但是對於學習歷程檔案的系統管理,卻是倉促上路,邊做邊修改,過去就發生上傳容量、學生文字檔2M、影音5M不足,後來才放寬,以及課程代碼無法銜接,導致無法上傳,延後上傳截止時間,甚至上傳之後檔案無故消失等等,教育部的做法卻是哪裡出問題,就處理出問題的部分,根本沒有整體檢討。
林奕華質疑,現在教育部淪為外包中心嗎?這麼重要的教育政策,外包出去就沒有責任?國教署是否有監管人員?有沒有組成以教育人員為主的工作小組監管外包內容及相關運作?教育部資科司到底有沒有在管理資安問題?全國高中生的學習歷程、學習成果全部收在一個系統裡,多麼重要的事情,竟然倉促上路,邊做邊修改,之前完全沒有測試過、試辦過,把現在的高三學生當白老鼠;而且教育部到現在根本沒有把問題講清楚,到底是哪個廠商、哪個環節出錯,造成學習歷程檔案遺失?學生權益如何彌補?林奕華進一步提醒教育部,學習歷程檔案會做為高三生明年申請入學之用,會從現在的中央資料庫上傳到招生報名平台,系統更為複雜,現在系統建置進度到哪裡?進行測試了嗎?6月大考中心遭駭客入侵,2千多筆學生資料外洩,教育部螺絲鎖緊了嗎?任何一位學生的權益遭受損害,都是政府承擔不起的責任!
同時也有1部Youtube影片,追蹤數超過3萬的網紅苗博雅,也在其Youtube影片中提到,#台北運動吧 #台北市 #資安 2020年2月7日,台北市世大運粉絲專頁「台北運動吧」後台管理權限遭盜用,A片8連發。事後發現是體育局員工帳號出問題,導致此資安事件。 直到現在,體育局都沒有提出正式的行政調查檢討報告,內部也沒有進行任何懲處。 同時,我從頭到尾詳細檢視體育局委外經營粉專的合約,發...
資安維護 在 今周刊 Facebook 的最讚貼文
潘文忠說「每個學習歷程檔案都是學生心血與教師指導成果,未來的資安維護,將以最高標準作為要求」。
負責營運學習歷程檔案資料庫的暨南大學教授洪政欣,深感抱歉表示,學校行政人員登入的學生基本資料、成績都未遺失,而遺失的部分是...
資安維護 在 李姓中壢選民 Facebook 的最佳解答
<「沒有取得議員同意,並可能以違法手段事先取得質詢內容」,正是這起高雄「質詢門」案的核心。無論議員、媒體,追不出真相就是失職;同樣的,民眾若真能吞得下政治人物如此作為,又有何顏面自稱是民主社會。>
高雄市議會總質詢,市長 #陳其邁 竟能早一步獲得在野黨議員質詢資料已讓人驚奇;他說「這不是考試,沒有洩題問題」,更是明顯閃躲「如何事先取得」關鍵問題。面對如此直追 #美國 #水門案醜聞 的 #民主政治之恥,#高雄市民 乃至全國民眾,真要睜隻眼閉隻眼,就讓船過水無痕?
1972年,美國民主黨全國委員會位於華盛頓特區的水門綜合大廈發現被人侵入,警方意外抓獲5名安裝竊聽器和拍攝文件的嫌犯,後並證實有共和黨執政的白宮人士從中策劃,最終導致時任總統的尼克森下台。
水門案之所以被美國媒體及人民窮追不捨,一方面是尼克森政府對於違法竊聽對手的欲蓋彌彰、試圖從中阻撓司法調查;更重要的是,此案動搖了民主政治最根本的公平竸爭。試想,如果執政者總能早一步探知在野黨動向,那還叫民主嗎?
面對這起高雄「質詢門」,#高雄市議會 回應並未發現議會有疏失,並指議事廳音控室屬管制區域,在資安維護下,議員問政資料分享資料夾僅存放在獨立網路的兩部電腦,與其他行政網路分離,無外洩可能,「除非是以未經許可手段取得」。
顯然,這已是涉及違法竊取的醜聞層級,但陳其邁卻僅指「議員質詢時他會親自回應,從不口出惡言,且虛心受教,把議會質詢當作互相學習、深度討論的機會,質詢不是考試,沒有洩題問題」,完全未觸及最核心的「如何取得」。
挺市府的 #民進黨 市議員 #陳致中 說,許多議員通常會事先提供資料或方向給市府團隊,以助詢答過程對焦、具體化,已行之有年。即使過去韓國瑜執政,他也會採取這個作法,實在不要 #泛政治化、#汙名化、#妖魔化。殊不知陳致中「話只講一半」,完全無視「必須要議員事先同意」的前提,明顯是烏龍轉桌的轉移焦點辯詞。
【重磅快評】高雄質詢門 直追水門案醜聞的民主之恥
https://udn.com/news/story/11091/5693489
資安維護 在 苗博雅 Youtube 的最讚貼文
#台北運動吧 #台北市 #資安
2020年2月7日,台北市世大運粉絲專頁「台北運動吧」後台管理權限遭盜用,A片8連發。事後發現是體育局員工帳號出問題,導致此資安事件。
直到現在,體育局都沒有提出正式的行政調查檢討報告,內部也沒有進行任何懲處。
同時,我從頭到尾詳細檢視體育局委外經營粉專的合約,發現沒有任何關於「資安維護」的責任條款。業者只有按讚數、互動率未達標時,才有違約罰款責任。
也就是說,如果日後再發生類似事件,若是業者出問題,體育局無法罰款解約。
我認為這樣的處理太草率。因此向體育局提出兩點要求:
1⃣️ 針對2020年2月7日深夜「台北運動吧」資安事件,進行內部行政調查。於一個月內向議會提出調查報告及檢討改進事項。
2⃣️ 體育局經營社群媒體委外案件,須於合約內註明廠商維護資安之義務,並明定違反時罰則。
----
坊間關於台北運動吧營運廠商有錯誤傳言,為保障廠商名譽,特此說明:
「翊起運動行銷」是體育局2019委外廠商
2020年1月31日起,委外廠商改為「上晴行銷」
2020年2月7日案發時,為上晴公司負責營運,但帳號保管不慎導致後台被盜用者,為體育局員工。
----
【自由】議員轟「台北運動吧」被駭貼A片沒檢討 局長:體育局也是受害者
https://news.ltn.com.tw/news/politics/breakingnews/3139565
【聯合】「台北運動吧」粉專遭駭發A片 議員要求檢討資安
https://udn.com/news/story/7323/4505463?from=udn-catelistnews_ch2
【NowNews】「台北運動吧」貼18禁連結 體育局未懲處反鼓勵遭駭同仁
https://www.nownews.com/news/20200420/4045078/
【中時】台北運動吧遭駭A片 體育局挨轟無檢討作為
https://www.chinatimes.com/realtimenews/20200420003028-260405?chdtv
——
更多問政影片,請訂閱阿苗的頻道
👉 http://www.youtube.com/c/苗博雅tw
加入苗議員Line好友
👉 https://lin.ee/fIqp8Sm
陳情意見信箱
📪 tcc10717@tcc.gov.tw
陳情服務電話
☎️ (02)2729-7708 #7046
#苗博雅問政報告
#第三勢力第一選擇
#我認真問政
#你幫忙分享
#大安文山苗博雅
資安維護 在 資安101系列講座1 | 資訊安全起手式-端點安全防護 - YouTube 的推薦與評價
資安 新手必讀:企業 資安 防護的起手式對於企業 資安 防護的新手來說,端點的安全防護毫無疑問是基本工,針對「企業 資安 防護的起手式」要做什麼? ... <看更多>
資安維護 在 東中資安網| 維護計畫內容 的推薦與評價
資安維護 計畫及附件 / 維護計畫內容 ; 國立臺東高級中學108年資通安全事件通報及應變管理程序.pdf, pdf, 408.1 KB, 10 ; 國立臺東高級中學108年資通安全維護計畫及附件.pdf ... ... <看更多>