新北市府資安再出包!運動中心外,公有場館實名制系統一併清查!
光最近兩個月,從Zoom、抖音,再到這次運動中心實名制個資洩漏,新北市政府對資安可說是 #漠視 的程度了!
宇恩不久前行文向市府索取資通安全相關的資料,市府卻僅片面揭露訊息,僅提供 #資通安全責任等級機關分級,刻意疏漏了 #專職及兼職的資安人員數,如此迴避議會監督的做法,宇恩實在不敢苟同。
而依照 #體育處 的分級為C級,須自行維護運行或委外開發資通系統,結果事涉市民個資問題的實名制登記,卻草率的以Google表單處理。
那這陣子,市民參觀博物館、借用活動中心,像圖書館、區公所的電子化實名制登記會不會也發生問題?
宇恩沉重的呼籲新北市政府,嚴正面對資安問題,全面清查各機關用於實名制的系統是否有資安缺漏!防疫超前部署之餘,替民眾防個資洩漏也是要緊事!
專職及兼職的資安人員數 在 新北市議員鄭宇恩- 新北市府資安再出包!運動中心外 - Facebook 的推薦與評價
宇恩不久前行文向市府索取資通安全相關的資料,市府卻僅片面揭露訊息,僅提供#資通安全責任等級機關分級,刻意疏漏了#專職及兼職的資安人員數,如此迴避 ... ... <看更多>
專職及兼職的資安人員數 在 Re: [討論] 資安法- 看板PublicServan - 批踢踢實業坊 的推薦與評價
小的在地方機關,應該是比中央更加沒錢沒人
我們也沒錢買SOC或駐點,也沒錢弱掃或資安健檢
現在忽然規定機關要有專職資安人員,小弟莫名其妙就變資安人員
其實我對資安也是外行,只知道電腦要灌防毒,要更新OS
但若是中毒了我也不會解毒只會重灌,被資安通報也不會應變
就只是長官說你年輕人比較懂電腦,這件就交給你負責
但我想說專職不就是只要負責資安就好,那我原本的行政工作要分出去
可是長官也說不是,專職的意思就是資安的文都集中給你收
然後我原本該做的工作一件也沒少,因為機關也沒多的人力去接
最近有中央機關說在北中南開資安證照課程,主管就派我去上課
報名費6000塊還要我自己掏腰包,因為主計說公文上沒寫要由機關出錢
我也不確定那些課我聽得懂,也不覺得我能考過證照...
我們之前有一個資訊專長替代役,他有幫忙弄一些資產盤點、風險評鑑、程序書之類
但是他去年退役的時候說要交接,當時沒人肯交接,因為接了就會多扛一個業務
現在我開他的電腦把資料翻出來,我也看不懂他在寫什麼,要抄也不知道抄哪邊
我覺得這種非常專業的工作還是要請專家,怎麼會丟給一般行政人員在瞎子摸象
大部分跟我們同等級的機關也都沒能力做,大家只好先裝死,等到被稽核再說
我想到時候上面來稽核只會得到一堆抱怨跟砲轟,或是承辦都調職跑光了
國家宣示要把資安做好,但是不給錢請專業人員,放任底下亂抓外行人掛名
這樣我不相信資安真的會好,只是喊口號跟做假資料而已
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.38.175.8 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/PublicServan/M.1560419065.A.E6D.html
但我真正不爽的並不是我要自己掏錢去上這個課
我介意的是你讓一個非專業行政職兼任資安技術職
我對資安真的是一竅不通耶,資安法要求應辦事項我一件也做不來
到時真的出包了,我是要送懲處? 法辦? 國賠? 為啥我要背這個鍋
中央以為讓我上幾堂課我就變資安專家? 像某人說他八堂課財經專家?
他只是搞成形式上符合法規規定,對實際資安防護根本沒幫助好嗎
如果真有心搞好資安,請弄一個新的資訊安全職系
C級機關就給他配一個員額,B級機關就兩個,這樣大家也不用硬凹降成D級
這些人分發進來就完全不碰行政,專心做他的技術
然後國家持續提供系統性的專業技能培訓
資安課程開給這些人才有用!開給行政職做什麼,根本就浪費資源
資訊安全職系的專業加給可以訂高一些,留住人才
就算原本資訊處理職系的想轉職系、兼任、權理
也要經過完整訓練和測試才能轉,因為連資訊處理都不一定懂資安
現在各機關都需要專職資安人才,何不直接增加職系和員額
保證效果比現在半桶水好很多啦,拜託考慮一下
不是說資安就是國安嗎? 國防部買武器都幾千億,資安不投資一下?
※ 編輯: uco330 (61.223.123.184 臺灣), 06/14/2019 18:31:19
... <看更多>