【無資安意識的政府 還需要駭客嗎】
➡️五倍券網路登記,民眾為搶限量優惠,
短時間內大量連線湧入網站,造成網站大當機,
其中更發生金融機構用來增加資安保護的認證一次性密碼(OTP),
原應該透過簡訊或email傳送,竟然在網頁原始碼直接就可以看到。
OTP若可直接從瀏覽器取得,代表第二任證程序失效,有心人更有機會登入其他人的帳號,這次發生問題的是台灣Pay綁定郵局VISA金融卡,如果這樣的漏洞也存在郵局的其他系統恐造成嚴重的資安風險。
➡️另一個事件,教育部學習歷程檔案遺失事件,
108年新課綱,將學習歷程檔案將作為升學重要評分及錄取依據,
因此這些檔案對於學生來說相當重要,
這次在虛擬機VM搬遷的過程中,硬碟設定失誤,造成檔案永久消失,才讓大眾發現,原來這些重要檔案都沒有備份。根據一般業界的標準,檔案基本備份是三份,重要檔案可能更多,為求風散風險,這些備份檔案也會透過雲端儲存技術備份在不同地區,增加資料保護強韌度。但在此事件中僅是一個重新開機的動作就讓資料消失了。
資訊安全的內涵是保護單位或組織之資訊資產,並透過相關軟、硬體協助,如系統監測、權限控管等方式,確保資料/資訊的「機密性、完整性、可用性」。
五倍券驗證碼在不該出現的地方出現,是資訊的機密性出現問題;而學習歷程遺失則是在資料的完整性、未來的可用性發生狀況。
這兩個事件,都透露出政府資安存在很大隱憂。
政府的智慧化其實代表著,
未來會有更多的政府服務,
會透過科技工具來完成,
而資安的概念不是只有IT人員需要,
而是在整個政策規劃、管理及驗收各單位都需要的概念,
五倍券為了特殊目的在短時間開發出來的系統,
這個系統在規劃的同時是否考量資安相關問題,
在驗收的程序中是否有特別針對資安進行測試。
而在學習歷程的建制中,資料的重要性是否與採取的保護手段相符
這些過程都是可以發現資安問題的關卡。
因此,呼籲行政院應納入資安檢核程序在涉及科技服務採購、委外,
政府應建立資安風險評估機制,在採用數位方案前先進行資訊安全評估,
以確保政府資訊安全。
說個笑話,
國防部 沒想到誤觸雄三飛彈會射出去
經濟部 沒想到椅子滑會造成核電廠停電
教育部 沒想到手滑會讓學習歷程檔案全消失
#原來滑一滑就能滅國了
#教育部應保證學習歷程檔案不會再遺失
#政府資安真的不能等
同時也有4部Youtube影片,追蹤數超過19萬的網紅3Q陳柏惟,也在其Youtube影片中提到,疫苗資訊應充分揭露並普及 武漢肺炎肆虐這個世界一年多,世界的生活起了重大改變,有人生離死別,有的企業壓力沈重,也有的獲取了新的商機。不管哪一個國家,現在都冀望疫苗能有效而普及,台灣雖然是這次疫情的防疫優等生,但當然能有好的疫苗,對國人的生活、健康、經濟,都是多一分保障。 但當然疫苗或多或少會有副作用...
資安風險評估 在 SEMI 國際半導體產業協會 Facebook 的精選貼文
【SEMICON Taiwan 2021國際半導體展線上論壇|#八折優惠延長 資安趨勢高峰論壇】
#千萬別錯過 #年度僅此一場
台積電、鴻海首席資安長獨家現身 告訴你供應鏈資安該怎麼做?
隨著企業逐步落實智慧製造、數位轉型,接踵而來的資安威脅成為不可不重視的議題‼️ 新型態的資安攻擊事件層出不窮,要避免供應鏈威脅發生,企業應確保破口產生,否則將造成難以估計的損失。
#資安已成為企業競爭力一環
SEMI重視半導體產業的資安議題,不僅於今年八月成立資安委員會,更即將於10/20~21首度舉辦資安趨勢高峰論壇,邀請台積電、鴻海、微軟、CISCO等產業專家為大家分享半導體業資安指南、供應鏈數位韌性、國際資安標準架構、企業營運資安風險評估💪🏻
👉🏻10/10前使用優惠碼【EBCY20】 #報名立即享八折優惠>>https://lihi1.com/1LjyJ
👀點此查看完整論壇議程與講師介紹>>https://lihi1.com/lbdhg
#SEMI
#SEMICONTaiwan
#ForwardAsOne
資安風險評估 在 公民聯盟 Facebook 的最佳解答
💥校園資安誰來把關💥
才剛把有 #資安疑慮的Zoom 踢出台灣校園與公家機關,昨天又再爆出新北市政府教育局舉辦「#校園反毒創意視頻競賽」,居然是要求用「抖音」來製作參賽「視頻」?
原本一個具有教育意義的反毒宣導活動,卻惹上資安問題,徵件規範還直接規定一定要 #註冊抖音APP帳號,光是要 #申請帳號的資料、#拍攝的影片 都會全部 #回傳至中國,聽起來就令人不寒而慄。
🔥新北市教育局根本就是把學生、校園、個資全部免費送給中國!
除了明顯的資安問題,再來深度思考以下疑慮:
👉公家機關可以這樣獨厚一個「商業公司」來規定拍攝投稿作品?
👉下載套入了商業音源製作的影片,在著作權上不會有相關法律問題?
👉這個活動辦法的經費預算是如何審查通過的?
抖音APP會 #審查影片內容、 #禁止使用粵語或敏感議題、#把用戶數據回傳中國 等中共式控管已是眾所皆知,而目的就是要將符合中共之意識型態與價值觀灌輸到全球,就連美國政府機構發行的手機都禁止使用此APP了,對於新北市政府教育局規劃活動前的資安風險評估,讓人徹底打上一個大問號。
🔥新北市舉辦一場校園反毒創意「視頻」競賽,但台灣拍攝影片時從不會習慣稱為 #視頻,難道是新北市政府教育局其實 #已被中共統戰 了嗎?(*公文貼在留言處)
#校園成為資安破口
#15秒偷走你的FaceID
#你已被中共建檔
資安風險評估 在 3Q陳柏惟 Youtube 的最佳解答
疫苗資訊應充分揭露並普及
武漢肺炎肆虐這個世界一年多,世界的生活起了重大改變,有人生離死別,有的企業壓力沈重,也有的獲取了新的商機。不管哪一個國家,現在都冀望疫苗能有效而普及,台灣雖然是這次疫情的防疫優等生,但當然能有好的疫苗,對國人的生活、健康、經濟,都是多一分保障。
但當然疫苗或多或少會有副作用的風險,而疫苗有不同的種類,包括mRNA、蛋白質、腺病毒、滅活等等的方式,就像海鮮、蝦子種類有很多,有些人吃某些種類會過敏,有些人不會。我認為要減少這類的恐慌和焦慮,最重要的就是資訊的公開和透明,不論是對第一波接種的醫護人員,還是接下來的一般民眾,都應該力求揭露資訊,政府應持續監控不良反應狀況並做出正確的判斷,並向民眾說明清楚,盡可能降低疑慮。
時中部長回覆我,疫苗的涵蓋率當然很重要,如何減少專業人員跟一般民眾,對於相關的不良反應有正確的認知,相關單位會不斷整理最新的國際數據資料,提供給大家做參考。我回覆部長,我們可以準備可隨時滾動修正的guideline,讓大家一看就知道要選哪一種比較適合自己,能有相關單位建議的事項準則,希望能使用資訊系統透明化這類資訊。
疫苗地圖很重要
另外,不同的疫苗有不同的保存條件,有些疫苗說就得動用冷鏈系統。指揮中心記者會曾提到各個縣市至少會有一個地方來存放,但我想難免還是會有城鄉之分。我想請教相關單位,像美國CDC有設置訊息地圖,可以彙總施打的總量和分佈。之前我也曾問過台灣CDC,想請教一下進度如何?
時中部長回覆我,在既有的現行規劃好的資訊系統,已有涵蓋這類規劃,也會再設置疫苗地圖,讓民眾要施打時,選擇地區就能知道該地區可選擇的的疫苗種類,會充分揭露疫苗的資訊和分布狀況。
冷鏈系統的資安問題是否該納入演習範圍
提到冷鏈系統,去年12月時,一IBM曾提出報告指出,這類冷鏈系統,可能會遭受國家級駭客的攻擊,裡面也包括台灣,可能針對性地用國家級的力量,試圖取得台灣的名單或者資料。那時我曾第一時間請教國安局和行政院資安處,根據 IBM 發布的報告,如果台灣的能源公司和科技公司皆被鎖定,就牽涉到我們關鍵基礎設施資安防護、演練、通報及應變的狀況,但是行政院資通安全處給我辦公室的回覆是,暫時沒有納入演習範圍的規劃。
時中部長表示,冷鏈系統因最終還是會到醫療機構施打,會運用醫院裡的系統跟健保系統,這些都是封閉的系統,但當然不可能完全沒有被攻擊的可能,那資訊處和資安處在國發會指導下,也會持續注意。
既然仍有風險,我想具體要求兩週內行政院資安處,針對台灣冷鏈系統可能遭受攻擊的風險狀況,能夠出具報告,若嚴重性、影響性真的不小,是否可納入關鍵基礎設施的資安演練,希望相關單位能評估看看。
買股票要看報告選疫苗當然更要看報告
此外,再說到疫苗的選擇,總有國際的數據標準或基準來做研究報告,所以中國的滅活疫苗
是否有可能誘發不良的免疫反應?也請教部長,台灣有拿到中國疫苗相關的研究報告嗎?部長回覆我當然是沒有。
所以台灣不選用中國的疫苗,實在是為了保護國人的健康,不是因為政治、貿易還是外交的關係,是因為不知道注射完會發生什麼事,為了顧健康才沒選用中國疫苗,曾有民調顯示,台灣只有1.3%的民眾願意選擇中國疫苗,現在卻有好多人出來討論甚至口水戰,希望我們的時間能用在更重要的工作上!
2021-02-26,立法院第三會期總質詢,行政院 蘇貞昌院長,衛福部 陳時中部長。
===============================
【烏日服務處】
地址|臺中市烏日區中山路一段525號
電話|(04)2337-7383
服務時間|週一至週五 9:00-18:00
【沙鹿服務處】
地址|台中市沙鹿區中山路537號
電話|(04)2662-0913
服務時間|週一至週五 9:00-18:00
【霧峰服務處】
地址|台中市霧峰區文化巷57號
電話|(04)2330-5663
服務時間|週一至週五 9:00-18:00
【大肚服務處】
地址|台中市大肚區自由路148號
電話|(04)2699-8903
服務時間|週一至週五 9:00-18:00
【龍井服務處】
地址|台中市龍井區中央路三段169號
電話|(04)2639-1163
服務時間|週一至週五 9:00-18:00
【龍井新庄聯絡處】
地址|434-006 台中市龍井區新庄街一段138號
電話|0917-191-058
【免費法律諮詢服務】 (需事前預約)
烏日─每周四 19:00-21:00
沙鹿─每週三 09:30-12:00、每周五 19:00-21:00
大肚─每週二 19:00-21:00
龍井─每週三 19:00-21:00
霧峰─每週五 19:00-21:00
【免費長照 2.0 諮詢服務】 (需事前預約)
烏日─每週三 16:00-18:00
沙鹿─每週二 16:00-18:00
大肚─每週二 19:00-21:00
【3Q聽你說 委員服務時間】 (需事前預約)
大肚─週二 19:00-21:00(每月二、四週委員時間)
龍井─週三 19:00-21:00(每月一、三週委員時間)
烏日─週四 19:00-21:00(每週委員時間)
沙鹿─週五 19:00-21:00(每月一、三週委員時間)
霧峰─週五 19:00-21:00(每月二、四週委員時間)
#3Q陳柏惟 #中二立委 #台灣基進
===============================
◆ 訂閱3Q的Youtube → https://www.youtube.com/c/3QChen
◆ 追蹤3Q的FB → https://www.facebook.com/3Q.PehUi/
◆ 訂閱3Q的Podcast → 3Q陳柏惟
◆ 追蹤3Q的IG → wondachen
◆ 追蹤3Q的噗浪 → wondachen
◆ 追蹤3Q的推特 → @3QTan
===============================
◆ 台灣基進官網 → https://statebuilding.tw/
◆ 訂閱台灣基進官方Youtube → https://pros.is/L8GNN
◆ 追蹤台灣基進官方臉書 → https://www.facebook.com/Statebuilding.tw/
◆ 捐款支持台灣基進 → https://statebuilding.tw/#support
資安風險評估 在 蕭美琴立委辦公室 Youtube 的最佳貼文
外交國防委員會/
國安局局長李翔宙
口頭質詢─
▶近期一篇周刊報導,其中提到前任國安局蔡局長曾詢問農委會主委有關至頂新101總部內與鄭立中會面,談中國通路問題。本席認為我國政務官不應該至民間企業總部談有關為特定企業壟斷兩岸台灣農產品通路,局長對這件事的態度?本席長期關心台灣農產品市場,請教國安局針對台灣農產品進入並非自由、正常的中國市場,面對可能的特許、壟斷與政治力介入,是否有相關評估研析?
國安局長李翔宙:站在國安立場上,我必須要關切與做後續追蹤。
▶農委會陳主委私會鄭立中事件顯露幾個問題,第一,國安局針對這件事竟要局長事後主動詢問,事前沒有掌握。第二,產業與中國往來過程,要面對很多壟斷、特許等政治力介入,但頂新運用自身國民黨金主身分,直接找部會官員談事,這是否會影響政策推行與國安風險評估機制,這需要國安局去釐清。
▶本席了解國安局非常重視資安問題,再招募相關人才有遭遇一些困難,國際上如Google公司有招募知名駭客來攻擊自身網站以發現資安漏洞,國安局要怎麼解決人才招募機制的障礙?
國安局長李翔宙:為避免請神容易送神難的狀況,招募機制的建立應該輔以妥善的退場機制。目前遇到的困難,國安局已有解決辦法,請委員放心。
▶今年國安局預算有編列明年總統大選特勤維安之預算,所有候選人的維安將掌握在國安局手上,這也代表國安局將掌握各候選人所有的行程。依照國安局對候選人行程的SOP,行程資訊將會彙整上報至和層級?若馬總統或金秘書長向局長你索要,是否會提供?
國安局長李翔宙:將上報至國安局局長。若馬總統與金秘書長索要,提供即違反行政中立。
資安風險評估 在 鄭麗君 Youtube 的精選貼文
鄭麗君指出,近日有超過兩百位學者連署表示開放電信業發生之資安疑慮與風險,在資安會報中,對中國投資第二類電信事業並未有衝擊影響評估、沒有管理因應辦法、也沒有內控法規,身為資安會報召集人的張部長應該向立法院提出報告。
另外,鄭麗君提出,「STS」也就是「Science, Technology and Society」,是研究科技與社會相互影響的新興領域,近年在清華大學與陽明大學等學校帶領下,STS研究已在台灣扎根,並成立台灣科技與社會研究學會,鄭麗君認為,科技部不論是宣傳與研究,都可引用STS的精神與方式,將更有深度,期待張部長盡快啟動。
最後,歐盟第八期科學研究計畫「地平線2020」,將執行至西元2020年,經費高達770億歐元,為全球最大科研計畫;鄭麗君認為科技部可將此做為借鏡:蒐集相關資料尋找我國機構參與國際學術合作的可能、從該計畫中找出科研方向的最新趨勢、以及學習先進國家之科研創新機制,「地平線2020」提供科技部一個全新完善的合作與學習機會,應善加學習運用。
資安風險評估 在 資安風險評鑑方法 - YouTube 的推薦與評價
各章節使用的相關網頁連結請對照以下連結使用:影片開始00:00 開放使用 資安 教材00:05 https://reurl.cc/LM15p4資訊資產管理 ... ... <看更多>