發稿單位:教育局
發稿時間:110年11月17日17:15
有關報載全國750萬筆學生成績、家長個資遭駭,臺南檢調逮4嫌乙事,南市教育局表示,南市學生個資有嚴謹的資安保護機制,經查各中小學的學生個資皆未遭駭客入侵及竊取,請家長和學生放心。至於報載疑似有補教人員涉案乙節,教育局也表示,如有補教人員違法蒐集、販賣個資經查證屬實,將依法從重裁罰。
教育局表示,臺南市各中小學校務管理系統目前皆配合行政院向上集中政策,統一由教育局資訊中心自行研發之雲端版校務系統管理及維護,各校的網站不會存有學生學籍相關資料,所以不會有報載入侵學校網站取得學籍個資問題。
教育局表示,南市教育局資訊中心的機房,除設有嚴密的資安設備,例如IPS、防火牆以及waf等自動化預警機制外,同時也協同第三方專業的資安公司,進行軌跡盤點,截至目前為止並沒有外部入侵的跡象。此外,資訊中心機房也每年接受第三方稽核,並通過國際ISO27001資安驗證。
教育局表示,針對校園資安防護,每年皆辦理各校資訊安全教育訓練,也會要求各校落實資安通報,要求學校一旦發生資安事件,必須於1小時內至教育部資通安全網進行通報,並於72小時內完成資安事件處理。
有關疑似有補教業人員違反個資法買賣個資行爲,教育局表示,為強化補習班業者對學生個資保護的意識,每年皆利用公安研習機會宣導相關法規,並透過公告提醒相關罰則。本案如有本市補教人員違法不當蒐集及販賣個資行為,經司法單位查證屬實,將會依個人資料保護法第47條規定,裁罰新臺幣5萬至50萬元罰鍰。如有補習班業者管理不善,也會視違規情節,依短期補習班設立及管理準則35條規定處以停止招生,最重可廢止立案處分。
臉書留言
(這個頁面共進入 5 次, 今天進入 1 次)