98年度下半年在职教师资讯应用培训研习

98年度下半年在职教师资讯应用培训研习

ID:21876606

大小:1.32 MB

页数:37页

时间:2018-10-25

98年度下半年在职教师资讯应用培训研习_第1页
98年度下半年在职教师资讯应用培训研习_第2页
98年度下半年在职教师资讯应用培训研习_第3页
98年度下半年在职教师资讯应用培训研习_第4页
98年度下半年在职教师资讯应用培训研习_第5页
资源描述:

《98年度下半年在职教师资讯应用培训研习》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、98年度下半年在職教師資訊應用培訓研習個人資料保護與網路隱私權講師:林世恆個人資料保護法審議中的個人資料保護法草案個人資料外洩賠償上限由二千萬元提高到五千萬元,獲利超過五千萬時,則以獲利為上限。電腦或書面資料皆涵蓋民眾索賠不須負舉證責任非公務機關必須證明「無故意或過失責任」才能免責公務機關無論如何都須負「無過失責任」,除天災或不可抗力情形才能免責高雄市教育局政風室 資訊安全檢查項目一、學校網頁內容有無不當公布個人資料或已不合時宜之法令規章、作業程序?檢查結果有部分學校之及班級網頁不僅公布學生姓名、班級、出生

2、年月日及學生違規事項等個人資料,尚提供學生個人照片連結,恐有違反「電腦處理個人資料保護法」之虞,經發現後已請學校資訊人員立即移除該班級網頁之學生個班級網頁內公布學生姓名、出生年月日及照片等個人資料,該等「姓名」、「特徵」、「出生年月日」等,核屬「電腦處理個人資料保護法」(下稱同法)所規範之「個人資料」(第3條第1項第1款),其為公務機關蒐集或電腦處理,不得違反同法第7條規定,否則當事人可依同法第27條規定,向機關請求損害賠償責任,並適用國家賠償法的規定。處理方式勿在座號、姓名後放置學生真實照片供比對,建議由

3、帳號密碼管控該班級網頁或放置漫畫虛擬圖片等取代真實照片。亦有少數學校網站出現不當留言與訊息,已立即要求該校刪除並加強留言板之過濾功能,避免有心人士利用校園從事不法行為。高雄市教育局政風室 資訊安全檢查項目二、內部網路公共使用資源共享區,有無存放個資等機密敏感資料?檢查結果與處理方式學校內部資源分享區皆設有帳號密碼之權限控管,除平日檢視有無存放個人資料等機敏性文件外,亦加強宣導資安概念,提醒同仁勿將機密文件存放於公用資源分享區。高雄市教育局政風室 資訊安全檢查項目三、有無落實使用者註冊及通行密碼等權限管理制度

4、?檢查結果與處理方式公用電腦皆使用「管理者」之帳號權限,且未設定密碼,故電腦內易出現未授權或非公務用軟體;另部分同仁未設定螢幕保護程式,於離開座位時開啟螢幕保護,易使有心人士利用離開座位時瀏覽或下載資料。高雄市教育局政風室 資訊安全檢查項目四、有無下載未授權、P2P或其他與公務無關之軟體?檢查結果與處理方式本局資訊教育中心除全面禁止本局暨所屬各機關、學校使用P2P軟體、非法下載影片、音樂及線上收看軟體外,並實施網路流量監控。檢查結果與處理方式本次實地抽檢發現部分學校行政辦公室之公用電腦內,被仍有同仁下載使用

5、未合法授權軟體及網路電視或其他與公務無關之等軟體(如PPS網路電視、未授權燒錄軟體、SKYPE等),除當場立即移除外,並請資訊人員加強宣導並盡告知義務,要求同仁勿任意下載此類軟體,以免被植入後門程式,維護影響資通安全高雄市教育局政風室 資訊安全檢查項目五、重要機密檔案文件有無加密?有無以電子郵件傳送機密檔案?檢查結果與處理方式重要文件如涉及班級學生資料等,皆加密處理,並要求同仁勿以電子郵件傳送此類檔案或置於公共資源分享區供同仁存取。檔案加密軟體:檔案保護精靈高雄市教育局政風室 資訊安全檢查項目六、有無訂頒資

6、訊安全管理規定,告知所屬員工及相關機構、廠商共同遵守,並定期評估?檢查結果與處理方式教育部於96年訂頒「國中、小學資通安全管理系統實施原則」,包括網路安全、系統安全、實體安全及人員安全皆有相關實施措施,建議本市各國民中、小學除依循上述規範外,應另自訂該校之資訊安全規範,以符合各校之資訊使用環境,並保障校園資訊網路使用安全。本校校園網路使用規範要點教師帶來學校之電腦(或筆記型電腦),請務必申請登記後,方可使用。請勿利用學校之網路資源從事非教學研究等相關之活動或違法行為。其他相關規定:http://www.tp

7、ps.kh.edu.tw/rule/index.html高雄市教育局政風室 資訊安全檢查表-其他注意事項內容雖非機密性,但不適宜公布於學校網站者,如與教學無關之影片。Windows作業系統漏洞及防堵病毒程式是否完成修補及更新?有無定期掃毒?資訊委外作業,有無於契約中明定廠商之資訊安全責任及保密條款,並定期考核?有無定期辦理資訊安全教育訓練及宣導?個人資料保護–常見案例2500萬筆!英搞丟半數國民個資-2007.10.18匯豐英國分行遺失37萬名客戶資料–2008.04.08英政府資安再出問題,1200萬民眾

8、個資堪慮-2008.10.11史上最大個資竊取事件!美維州830萬病歷資料遭「駭」-2009.04.30駭客入侵各大知名網站!中華電信已二百四十多萬筆個資外洩涉販售個資北市1警員5萬交保-98.07.21個人資料保護–校園案例4校長涉賣10萬學生個資-2009.03.21國中基測考生資料外洩案高中生駭客涉案-2008.06.283補教名師買個資觸法-2009.04.26分享畢旅全裸照慘遭破解永流傳-2009.05

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。