今年爆發高中生入侵國中基測中心與大考中心網站、轉賣考生資料的事件,雖然教育部電算中心只算是輔導單位,不是主管機關,隨後也成立專屬的資安委員會檢討大考中心這次的疏失,並針對教育部各級的網路中心進行檢討,針對資料安全、工作流程、資安設備與管理方式提出建議,預計到明年以前共編列約2500萬元的預算,進行多項資安專案與教育推廣工作。

教育部電子計算機中心主任郭耀煌表示,各機關單位對於資訊安全的警覺性的確比較低,以大考中心事件為例,對手中握有重要資訊的管理有瑕疵,哪些資料該保留、加密、儲存,哪些資料過期該銷毀,缺乏一套有效的流程管理準則,有鑑於此,教育部電算中心正在籌組一個專門的工作小組,集結學術界的資安專家,針對各級教育體系的特殊需求,擬定資安工作流程與管理標準,也就是制定類似BS7799的標準工作管制項目,只是項目會更加精簡,完成後預計在明年正式試辦、推廣。

作為臺灣第2大網路的臺灣學術網路(Taiwan Academic Network,TANet),是政府提供給臺灣各級學校教學研究用的學術網路,目前由教育部電子計算機中心負責維護。郭耀煌不用「網路管理」這樣的字眼形容自己的工作,而是「輔導教育」,他認為學術自由與資訊安全並不衝突,學術網路的目的就是要提供一個不同於商業網路的獨立園地,提供學術研究資源。文⊙高雅欣

熱門新聞

Advertisement