歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
學園入侵事件多 個資法過風險加倍
2011 / 01 / 28
吳依恂
綜觀國內外,在駭客橫行的地方,學校單位總是被認為是最容易攻擊的組織,不僅是因為其網路速度快、主機數量多,更因為其使用人員複雜,環境難以掌控,所以防禦程度也就相對較企業更加低落。而像是學生對於規範的遵守也較不嚴謹,容易因為一時興起而做出惡意攻擊的行為。
法務部最快將會在2011年6月公布個資法的施行細則,而在個資法過後,許多被認為沒有什麼特別機敏資料的產業,可能也會開始出現被罰款的風險。因此學校單位的風險其實並不亞於其他產業,尤其是學籍資料的部分可能會是學校比較頭痛的一環。
儘管我們常說可以透過教育訓練來改善資安的意識,但是別說學生,就算是教職員,在教育訓練的時候縱然能夠了解,但平常操作時卻容易疏忽。在學校裡面非常常見的就是入侵事情,包括從網站就被攻陷,然後就一路存取到學籍資料,最嚴重的狀況是可以自己製造學籍,印畢業證書。此外也有的情形是老師為了方便,在自己辦公室的個人電腦上架設網站,網站就使用現成的軟體套件以及預設的密碼,並無安全防護。而在入侵之後,老師的所有資料,包括學生成績、個人資料、甚至連接的NAS備份就全部可被存取,成了駭客的囊中物。
個資對學生的重要性或許不似銀行帳號之於社會人士,學生也倒不一定會因為個資外洩而提告學校,只是擁有個資就有保護的義務,更何況是孕育英才、作為典範的教育界。
教育
學校
老師
個資法
校園
入侵
網頁
資安
備份
資料外洩
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話