#81間學校7548位學生的學習歷程檔案遺失
#范雲持續為您追蹤
9/25媒體獨家披露高中職生學習歷程檔案遺失事件,我辦公室第一時間追蹤教育部處理情形,並提出多項關鍵問題( https://reurl.cc/0x28Vo ),經過教育部盤整,回復重點包括(原文詳文末):
📎學習歷程檔案資料有備份機制,但完整資料備份只到9月4日。 #自9月5日開始資料沒有備份。
📎虛擬主機資料目前回復有困難,#資料已回不來。所有受影響得81校、7,854位學生的 #25210件資料必須重新上傳。
📎國教署因疫情影響之前已經行文各校,109-2的資料上傳期限至少延長至9月30日,所以 #目前還是資料上傳期間,許多學生都在持續上傳資料,受影響的學生也可以再次上傳, #不影響公平性。
📎必須重新上傳檔案但自己沒有備份檔案的學生,可由 #教師輔導學生重製資料,國教署將 #補助教師鐘點費。
📎國教署今天(9/27)會有一個「檔案比對平台」上線,學生重新上傳的資料比對和原本一樣,教師就不用重新認證;不一樣的,教師就要再次認證。
#影響已經造成
#正視數位落差
#持續追蹤後續精進改善情形
教育部昨天召開記者會,針對後續精進作為提出「強化備份機制」、「強化資訊安全與監督機制」等作為。
但教育部目前的改善作為還是只關注在「最後系統端」的處理,頭痛醫頭、腳痛醫腳。
我認為應該從這次事件,看見 #數位落差 對學校和學生各層面的影響。
例如有些學校可以分「兩階段上傳」,學生資料先保留一份在學校端、再上傳到中央系統。所以這次雖然在受影響範圍,但可以很快再次上傳學校端的備份。
又如有些學生自己有電腦有設備有網路可以儲存上傳的檔案,這次也可以很快重新上傳。但有些學生可能因為軟硬體不完備,之前用學校電腦製作檔案上傳,自己卻難以保存檔案,這次就必須重新製作。
「學習歷程檔案」的其中一個目標是 #紙本備審資料數位化,但這次的事件顯示,教育部不僅自己沒有準備好,也還沒有給予所有學校和學生 #公平的數位環境。
這次的遺失事件,重挫學生和家長對學習歷程檔案的信心。
如何化危機為轉機,檢討整體流程, #補足師生端數位資源,強化資訊保存及安全等議題,我會持續追蹤教育部,也請大家有什麼建議,隨時跟我分享。
#實質監督
#提出解方
--------
關於范雲委員辦公室詢問相關議題,國教署回應說明如下:
Q1、資料到底有沒有備份?
A:學習歷程檔案資料有備份機制。本次事件,是國教署委託國立暨南國際大學建置提供學校使用之學習歷程公版模組,另為了強化資通安全防護措施而進行「向上集中」作業;暨南大學於 9 月中旬,逐步搬移到新機房內的虛擬主機 VM;暨南大 學團隊於系統搬移到新機房運作十餘天之後,因系統更新而重新開機,發現其中 少數 VM 的硬碟設定失誤,造成部分檔案無法連結。
Q2、到底資料回不回的來?
A:本次事件受影響的範圍如下:
1.受影響的學校,僅限於「使用國教署委託暨南大學招商建置學習歷程公板模組」的學校,且僅限於「資料儲存在該 3 臺 VM 硬碟」的學生資料。 2.前述相關學生受影響的資料,僅限於其「9 月 5 日至 9 月 22 日期間」,上傳到該公版模組的 109 學年度第 2 學期「課程學習成果」及「多元表現」資料。
3.至於前述相關學生的其他學習歷程檔案資料(包括「學生基本資料」、「修課紀錄」、 學生所傳檔案所對應的課程名稱與 100 字簡述)、學生於 9 月 5 日以前上傳到學校 平臺的資料,均已有留存及備份,均完全未受影響。
Q3、如果回不來,再重新上傳是不是會影響公平性?
A:國教署前已行文各校,各校讓學生上傳 109 學年度第 2 學期的截止期限,應至少延長至 9 月 30 日(包括 10 月 1 日以後),故目前目前仍舊處於資料上傳期間,目 前仍有許多學校、學生仍在進行資料上傳;且上傳後之資料,均須經教師認證, 經認證後,均可確認為學生於修課過程中所產出。因此,學生重新上傳資料之程 序,相較於未受影響之學生,並無差異,故不影響公平性。
Q4、萬一學生未保存上傳檔案或資料,要如何補救?
A:針對可能有部分學生原已上傳資料,但已無備用檔案可重新上傳之情形,得由教師輔導學生依其參與課程學習之相關原資料素材、內涵予以重製,國教署將補助教師輔導學生衍生之鐘點費。
Q5、老師協助再認證的程序怎麼處理?
A:1.針對學生原已上傳並經認證的「課程學習成果」,國教署刻正開發「檔案比對平臺」, 預計於 9 月 27 日(星期一)上線,讓相關作業更簡化。
2.於「檔案比對平臺」上線後,請學生將原「已經」教師認證的「課程學習成果」上傳至該平臺,平臺逕予比對確認,比對結果與原上傳資料相符時,無須再經教 師重新認證;比對結果與原上傳資料不相符時,由學生依據原程序於學校平臺重 新上傳,並經教師認證即可。
Q6、教育部一方面說正在想辦法回復資料,一方面又通知學校協助學生確認資料、 重新上傳。但,這一來一回的時間差,會不會又產生新的問題:
(1)資料重複不知道要用哪份?
(2)新資料會不會覆蓋舊資料(但明明應該是以最原本的資料回復是最公平的方法)?
A:目前要回復虛擬主機 VM 之資料,尚有技術上困難,故應無本題所詢之爭議。
資通 基本資料 在 邱顯智 Facebook 的最讚貼文
【學生個人資料保護,不只是規定,更是義務】
上個月12日,中正大學發生了一場資安事故。有一份包括8,495位、橫跨五個學年度學生的身分證字號、手機、本地僑外生、身心障礙、原住民身分註記等資料的檔案,被寄給220位學生。
這是一次個人資料大量外洩的事故。
依據中正大學的說明,事件的原因,是因為中正大學通識中心一位還在試用期的承辦人員,「不慎」在信件中,「夾帶」了「用於查詢作業」的學生個資檔案。
然而,在這個案件中,學生個資通通放在單一未加密的文件裡面,除了難以避免未授權的存取,更不會有使用紀錄、軌跡資料,無從掌握個人資料的處理及利用情況。而且,這位新進職員取得資料目的只在於「取得e-mail通知講座訊息」,檔案卻包括身分證字號、手機、身心障礙等資訊,範圍顯然遠遠超過業務所需。
顯然的,整件事情不是單純個人疏失,更是制度性的問題。
在星期一的質詢中,中正大學馮展華校長,也證實該份個人資料檔案,是通識中心違規保存的歷年新生入學檔案彙整而成,並給未受學校個資保護相關訓練的試用期間人員使用。事後,學校也進行了懲處與通盤檢討。
我也在質詢中點出,事實上教育部早在2007年就定有「教育體系資通安全暨個人資料管理規範」,2019年和今年8月也有修正。然而,中正大學的「個人資料保護管理要點」,最後一次更新在2018年,從檢討看來,案發前也沒有落實相關的保護規範。
學生個人資料保護,不只是紙上的規定,學校更有積極作為的義務。
質詢的最後,則是一個濫用知識和地位不對等,不願意承擔責任的故事。
法律規定得很清楚:依據個人資料保護法第28條規定,公務機關違反個資法而侵害當事人權利時,就要負包括非財產損害的損害賠償責任,並且,在實際損害不易或不能證明的時候,法院可以依情節決定500元至2萬元的賠償。
然而,中正大學法學院卻在10月19日的臉書貼文,特別tag #基於有損害始有賠償之法理、#防止有心人士興訟。也有同學和我反應,有校方人員和他們說這次的個人資料外洩沒有造成任何損害,無需賠償。
學校外洩學生的個人基本資料、聯絡資訊甚至入學身分等,顯已侵害學生的資訊自主權,也造成學生擔心害怕的精神損失。但竟然有人向想主張權利的學生表示,學生不能求償?!這難道是面對過錯應該有的態度嗎!
只有面對問題、勇於承擔,才能真正建立防患於未然的處事文化。而除了學校,教育部也責無旁貸,應該以此為鑑,督促各級學校落實個人資料保護措施,防患於未然。
🎥質詢影片:https://reurl.cc/14Wl2m
資通 基本資料 在 施振榮 Stan哥 Facebook 的最讚貼文
【11/2 TixFun售票網開站啟售,用心打造電子票務新生活】
資通訊科技產品日益發達,已改變現代人的生活型態,
許多人在消費日漸倚重電子商務。
TixFun是一個創新的電子票務系統,
即將於11/2正式開台啟售。
在這裡,TixFun將改變傳統的購票作業,
從購票、取票、贈票甚至退票,
所有票券功能納入TixFun APP中。
宅在家用手機就能e指完成電子購票。
年初的一場疫情,改變了大家的生活方式,
出入公共場所的「實聯制」成為防疫新生活的基本要求,
每張在TixFun 售票網上賣出的票券,
皆能有效掌握消費者相關資訊。
免去觀眾在入場時填寫基本資料的作業流程,
讓觀眾入場更快速、便利。
欣賞藝文表演不僅能豐富視野、陶冶心性,
請您現在就立即在手機上下載TixFun APP,
,開展您的電子票券新生活!
APP 下載Android版https://bit.ly/2HxLXRK
APP 下載IOS版 https://apple.co/37G23Up
TixFun官方網站 https://tixfun.com/
TixFun官方臉書 https://www.facebook.com/TixFun
*******************************************
TixFun開站活動優惠一覽:
※TixFun「暖身活動」https://bit.ly/3kiX4wi
「暖身活動」10/26(一)~11/2(一) 模擬各類購票情境,只要完成暖身活動購票,即可參加抽獎!
※AM創意2021《Musical TARU!恐龍復活了 ! 》音樂劇
https://tixfun.com/UTK0201_?PRODUCT_ID=N0STFJCD
開站優惠:11/02(一)12:00~11/13(五) 購票享85折。(不含最低票價及非全票)
※風動室內樂團2021《公主百分百》舞蹈音樂劇
開站優惠:11/02(一) 12:00~11/09(一) 購票享83折。(不含最低票價及非全票)
※果陀劇場2021《最後14堂星期二的課》
開站優惠:11/17(二)12:00~11/23(一) 購票享83折。(不含最低票價及非全票)
優惠期限過後,歡迎加入企業團購優惠方案享特殊折扣,企業團購請聯絡TixFun窗口,以取得企業折扣代碼。
Tixfun客服: 02-27073053或客服信箱:service_tixfun@ambiarts.com.tw
資通 基本資料 在 資通配息、資通存股在PTT/mobile01評價與討論 - 韓星資訊站 的推薦與評價
在資通基本資料這個討論中,有超過5篇Ptt貼文,作者force543也提到我也是onenote重度使用,對於您的問題我有深入思考並由實踐中找到解決方法,給您做參考1. ... <看更多>
資通 基本資料 在 資通配息、資通存股在PTT/mobile01評價與討論 - 韓星資訊站 的推薦與評價
在資通基本資料這個討論中,有超過5篇Ptt貼文,作者force543也提到我也是onenote重度使用,對於您的問題我有深入思考並由實踐中找到解決方法,給您做參考1. ... <看更多>