校務系統
」7所高中教務系統遭駭客入侵 台2萬學生個資已在美知名駭客網站兜售
2024年3月29號,教育部曾發布新聞稿,表示接獲資訊公司亞昕通知,有駭客威脅已獲取該公司所負責的7所中學校務系統內的學生個資,並據此索取費用。除該公司已向警方報案外,教育部也已啟動資安相關的緊急應變措施;如今卻爆出在教育部發布訊息前,美國知名駭客網站上,就已經有人在兜售逾2萬筆的台灣失竊學生個資。今年3月,教育部曾發布新聞公告,表示亞昕資訊股份有限公司2月中旬接獲駭客聯繫,告知系統遭駭。受害學校則包含台中市私立衛道高中、苗栗縣私立育民工家、嘉義市私立嘉華高中、雲林縣私立文生高中、台南市市立土城高中、南投縣私立普台高中以及桃園市市立內壢高中等7所。教育部也強調,接獲通知後已立即啟動資通安全事件通報、個人資料事件通報、個人資料行政檢查、緊急應變措施及調查作業,以維護學生權益。亞昕資訊則發出聲明表示,駭客此次是直接入侵學校主機竊取個資,雖然學校的主機、防火牆並非其業務範圍,但第一時間獲知仍緊急召開會議並報警處理,呼籲各校應加強相關資安防護措施。但據《鏡週刊》報導,早在教育部發布消息前,3月27號就有人在美國知名駭客網站上兜售台灣學生個資,還註明附有學生身分証號碼、學生及父母手機號碼、住址、生日等資訊。兜售者為取信網站用戶,在發帖中上秀出約10名學生的個資外,更提供了樣本連結下載,鏡週刊檢視相關檔案中約有400多筆個資,發現裡面除了上述資訊外,就連學生的學座號、父母職業、畢業學校、就讀類組都有。疑是駭客勒索亞昕資訊遭拒絕後,便直接到網上兜售相關資料,想要藉此獲利。台灣學生的個人資料已被人在美國網站上掛售,還提供樣本讓買家下載確認。(圖/翻攝BreachForums)
7所高中教務系統遭駭客入侵 教育部掛保證會持續提升防護機制
7所高中校務系統被駭客入侵,國教署已說明,將盤點相關涉及此案的26所學校的學習歷程檔案正確性。教育部於30日也公布7校名單,強調並未發現學習歷程檔案有被竄改、刪除的軌跡,同時也會持續投入資源提升防護機制,以及落實備份定期檢查,協助學校完善資安防護機制。教育部表示,112年度有使用亞昕公司單機版校務行政系統的高中7校,包含:台中市私立衛道高中、苗栗縣私立育民工家、嘉義市私立嘉華高中、雲林縣私立文生高中、台南市市立土城高中、南投縣私立普台高中,以及桃園市市立內壢高中。對於駭客駭進高中校務系統,恐影響高三考生學習歷程檔案,引起家長與學子擔憂影響升學,教育部說明,學習歷程紀錄模組是學校校務系統延伸功能,本次駭客入侵學校校務行政系統事件,依據目前鑑識狀況,並未發現學習歷程檔案有被竄改、刪除的軌跡。教育部也強調,國教署於接獲通知後,已立即啟動資通安全事件通報、個人資料事件通報、個人資料行政檢查、緊急應變措施及調查作業,以維護學生權益。教育部並提到,國立高級中等學校之學習歷程紀錄模組,採向上集中至教育部國教署建置之機房統一管理,機房有完整的備份備援計畫及機制。至於校務行政系統仍置放於學校之情形,教育部已請學校要求廠商完成「異機備份」設定,教育部並已補助學校購置網路附加儲存系統(NAS)及硬碟經費,並持續於112年度補助歷程模組維護費,共投入超過新台幣4236萬元。教育部掛保證,會持續投入資源提升防護機制,與落實備份定期檢查,協助學校完善資安防護機制。
學生不讀學校訊息…滿3則要「參加生活輔導」 母發文批:沒必要
學校會發重要通知事項、考試資訊到學生的校務系統裡,期望同學能好好把握自己的權益。為了讓大家都能看到訊息內容,台中高工祭出「3次未讀訊息就要參加生活輔導」的作法,但日前一名家長在Dcard發文,抨擊這個方法的必要性,嘆「在畢業前,就要學習如何在職場當一個社畜了是嗎?」這名家長發文表示,如果訊息裡面有重要的事沒有讀到就算了,「重點是還有補習班、安親班的廣告,沒有點就要跟校安報告為什麼沒有已讀,小孩是要怎麼解釋?怎麼知道點進去他有沒有收益?沒有需求,為什麼要強迫點補習班的廣告?」原PO也分享APP,表示學校方好像可以透過程式看到誰有沒有已讀。文章引起許多網友注意,好奇發問程式內容,原PO也更新文章,「我家小朋友未讀訊息150多則,他說學校很常叫幹部去集合,回來跟同學宣布事情,然後又在這個軟體上發一模一樣的東西。小朋友是覺得,這樣幹部去集合幹嘛,東西就自己看就好了,很多此一舉」,她也力挺小孩,直言「個人是覺得,訊息可以發,但沒必要強迫大家已讀,有需要的人自行取用就好了」。不少網友也吐槽規定超奇葩,「是我就不已讀,也不去解釋,有事情叫他自己來找我,被記過就讓他記,再去找記者就好了」、「寄信跟教育部投訴了啦,沒點訊息跟校園安全的實質關係?不當聯結耶,要求點廣告是在圖利廠商嗎?」也有人幽默表示找到新商機,「用外掛模擬器已讀並且開賣場,一個月自動已讀只收30元,爭取在畢業前賺到第一桶金」、「一個月30元能幫我解決這種鳥事,我還真的會掏錢」。留言也有現任學生為校方說話,他提出理由,表示現在學校因應教育局的環保政策,已經不用紙張通知學生事情,也因此重要資訊怕學生忽略掉,「連個一天不過5條訊息的校務系統訊息都不願意看,到時候出社會工作會看工作用群組嗎?」
喜慶兒子考上嘉大 炸雞店家長南下免費送「350份鹹酥雞」
日前因掛紅布條慶祝兒子考上國立嘉義大學爆紅的炸雞店,18日受學校邀請,特別南下至嘉義免費贈送350份鹹酥雞給嘉大學生,一同分享兒子考上國立嘉義大學的喜悅。國立嘉立大學蘭潭校區18日舉辦「歡迎嘉入我們 來嘉大您安心」活動,目的就是要讓學生在學習中,更加瞭解學校提供的各項助學資源,讓家長安心送孩子到嘉大學習。近日因掛紅布條慶祝兒子考上嘉大爆紅的桃園炸雞店負責人,就以家長身分特別南下嘉義免費送350份鹹酥雞給學生,共同分享喜悅。炸雞店的負責人是一對夫妻,他們南下嘉大蘭潭校區,現場製作350份鹹酥雞,由學校免費分送至3個校區,其中包含蘭潭校區150份、民雄校區100份及新民校區100份,學生只要憑學生證或是登入校務系統畫面,即可兌換1份鹹酥雞,吸引學生大排長龍。桃園炸雞店夫妻檔18日南下嘉義,現做鹹酥雞給嘉義大學學生品嚐。(圖/嘉義大學提供)炸雞店負責人張小姐表示,對孩子的教育是尊重他的選擇,她希望孩子可以以自己的興趣選擇學系,很開心他考上嘉大,迎向人生另一個重要旅程。現場也有學生是桃園人,他表示有機會一定到本店光顧。嘉義大學舉辦「歡迎嘉入我們 來嘉大您安心」活動,針對與學生學習相關的「跨域學習課程(學程)」、「安心就學獎助學金申請」及教育部「高教深耕計畫」等重點事項,向學生進行宣導與解說。嘉大執行教育部高教深耕計畫,設立「安心就學獎助學金」,積極向校友及企業募款,每年籌措1千萬元經費,鼓勵學生以「學習」取代工讀,幫助學生提升專業能力與未來就業競爭力,實施成效也非常好。近日更投入近6億元新建及改善學生宿舍,提升優質住宿設施,將公共空間營造為學生翻轉學習,團隊互動之場域。
以後上學也要「打卡」 基隆55間學校出缺席系統全面上線即時更新
基隆市近年大力推廣智慧校園,並為建構完善的智慧安全校園,陸續整合校務系統內的出缺席、到校刷卡及場地預約等系統,並在10日由教育處長林祝里正式宣佈,基隆高國中小共55間學校,全面導入到校刷卡機制,她說,市府一共發行3萬張的「樂學卡」,並將卡面結合APP程式,未來全市家長們只要下載結合APP程式,就可以看到孩子們是否安全到校。林祝里指出,智慧校園系統提供多項服務,家長及老師的資訊更可以零時差的即時交流,其中,學生請假服務、電子聯絡簿、學生出缺席及差勤紀錄、圖書借閱紀錄等都挪到線上處理,家長們可以簡單透過APP系統,直接替孩子請假,老師也不用一通一通電話撥打,日前試營運期間,一個月就替學校省下至少3000元的電話費。基隆全面啟動到校刷卡,家長可憑APP確認孩童安危。(圖/中國時報吳康瑋攝)東信國小校長王佩蘭指出,老師除了可以透過系統在線上作業及申請教室使用許可,若平時校園有活動要辦理,更可以直接透過APP的公告系統來進行推播,其中可以選擇要將訊息轉發給老師、學生、家長等類別,非常方便,她說,在防疫期間,將許多接觸機會移到線上並簡化流程,不僅讓師生及家長間的距離變近了,更也兼顧防疫及衛生健康,讓學生安全、讓家長放心。基隆全面啟動到校刷卡,家長可憑APP確認孩童安危。(圖/中國時報吳康瑋攝)教育處指出,目前3萬張發放給全市學生的樂學卡,除了已整合一卡通功能外,同時也兼具借書證的功能,學生可持該卡至學校、文化中心及各區圖書館借書,也可至市立游泳池游泳並享有優惠,未來也研擬將學雜費繳交移至線上辦理,並從智慧校園、智慧教與學及智慧行政三方面著手,讓基隆全面達到智慧城市的目標,市府期待為基隆市的智慧教育立下一個嶄新的里程碑。