即時要聞 - 聯合新聞網 ( ) • 2024-03-14 12:21

监委赖鼎铭今天说,基隆市教网中心111年发生僵尸网路病毒资安事件,延宕通报时间,至今仍未能查明僵尸网路感染方式及横向移动途径,教育部未正视资讯及资安业务困境,监察院要求改进。

监察委员赖鼎铭、王丽珍、叶宜津透过新闻稿指出,基隆市在民国111年12月发生僵尸网路事件,造成防火墙濒于崩溃,严重影响教育网路及教学活动,应依「资通安全事件通报及应变办法」在时限内以适当事件等级通报。

/*.innity-apps-underlay-ad {z-index: 34 !important; }*/ .innity-apps-underlay-ad ~ .header {z-index: 35;} .innity-apps-underlay-ad ~ .main-content .inline-ads { background: transparent;} #eyeDiv ~ .footer{ position: relative; z-index: 2;} /* sizmek_underlay 投递调整置底 z-index 权重 */ .article-content__abbr__text {display:inline-block;} /* to be remove */

监委说,但基隆市教网中心不仅延宕通报时间,又低估事件等级,未向上申请支援,导致事件冲击时间拉长及无法进行溯源鉴识,确有违失;而台湾学术网路危机处理中心(TACERT)未善尽审核职责,也有检讨空间。

监委表示,本案经访谈全国56位国中小基层资讯组长,发现不少资讯组长是由体育及语文等专长教师兼任,不仅在专业背景及后天教育训练方面待提升,更亟需缩短城乡资源差距。

调查发现,基层存在课程减授严重不平等、缺乏资安事件高发时期支援机制、事件通报与教学不能兼顾、专业匮乏及职务混淆等5大问题,例如有教师反映18堂课之外还要负责网管,或是管理上千台设备等。

监委说,这凸显基层教师处理日常排查及维护就已分身乏术,遑论处理资安事件,显见学术网路资安实有末端麻痺之虞,主管机关教育部责无旁贷,应该检讨改进。

监委指出,基隆市至今未能查明僵尸网路的感染方式及横向移动途径等技术手法,难以防堵类似事件再次发生。教育部应与资安署合作研谋改善措施,以符合「资安是不断精进的风险管理」精神。

监察院教育及文化委员会、交通及采购委员会联席会议今天审查通过调查报告,指出基隆市政府教育局在事件通报、复原及根因查明方面都有疏失,教育部未正视资讯及资安业务困境,要求教育部及相关单位强化相关配套。