2010年6月

最新消息與公告
4月12日校園對外斷網   「資訊安全管理系統」(ISMS)
因應4月12日中研院至學校的光纖線路因為施工造成學校對外斷網,已聯絡中研院並於13日16:30搶修完成。目前本中心已設定所有伺服主機,當中研院網路中斷時會自動切換至備援ADSL線路,使公文主機等系統能不因網路中斷而影響正常作業。

有關本校ISO27001第三方驗證作業本中心本月工作進度:目前已經討論制定完成7篇管理程序書,並同時進行大規模資訊資產盤點及清冊建立作業。本中心規劃於五月份對機房全校性伺服主機進行弱點掃描工作,以期能針對已知與未知的資訊安全漏洞進行問題發現與安全修補。

招生考試管理系統 電腦教室
招生考試管理系統已完成系統測試,並經相關業務同仁進行招生各項試務流程作業之設定及測試無誤後,教務處招生考試網站將於5月17日切換至新系統。   為達到電腦教室軟體差異化的管理,於近日測試新版還原卡,測試結果與現行環境相融,預計五月中旬更新自由上機教室的還原卡。
大專校院校園保護智慧財產權行動方案執行自評表 軟體全面清查
本中心承辦「大專校院校園保護智慧財產權行動方案執行自評表」之填報工作,已於99年4月30日惠請相關負責單位填寫,預計於5月5日收回進行彙整作業。 為將本中心相關業務文件化管理,於近日進行軟體全面清查,並將94至98年軟體採購之相關文件彙整並統一存放。
垃圾信件統計

本中心建置之教職員垃圾郵件攔截系統Spam-SQR 4月份垃圾信件統計資料如下

4月份垃圾信件統計資料如下

項目

外送信件

正常信

垃圾信

誤攔信

漏放信

病毒信

疑似社交攻擊信

總量

垃圾郵件比率攔截精準度

數量

3249封

93026封

961012封

1816封

0封

3786封

97179封

1160068封

92%



電腦專欄

1資訊安全                                               資料來源:iThome

個人資料保護法三讀通過

文/黃彥棻 (記者) 2010-05-11

新版個資法過關,讓新聞報導不受個資法限制,也讓基於個人或家庭的社交行為的資訊,不在個資法限制範圍內。企業則開始關注施行細則內容和敏感性資料的運用

重 點

● 個資法三讀過關,企業開始關切施行細則的內容
● 媒體和基於個人和家庭所使用的資訊,不受個資法限制

新版《個人資料保護法》終於在4月27日立法院的院會中,順利完成三讀程序。

從4月20日《個人資料保護法》在立法院完成二讀的條文中,因為先前朝野協商版本中,將媒體基於新聞報導自由,不受個資法規範的條文拿掉,加上二讀條文一通過,引發各界網友對於現在諸多網路行為使用的不安,不僅讓《個人資料保護法》在預計三讀之際,獲得有史以來的高度關注,也迫使立法院朝野黨團在最短的時間內,將二讀條文中有爭議的條文先行復議後,再行三讀過關。

不過,《個人資料保護法》過關之後,才是真正考驗的開始。東森購物資訊部協理丁平碩表示,該公司關切後續施行細則制訂與執行上是否會造成落差。而臺灣人權促進會秘書長兼個人資料保護監督聯盟發言人蔡季勳還是擔心,法案雖然規範公務和非公務機關對於許多敏感性個人資料的蒐集、處理和利用,但這些蒐集處理利用的程度沒有獨立檢查的機制,也可能讓《個人資料保護法》成為公務或非公務機關大量收集個人資料的法源。

復議有爭議的二讀條文

國巨律師事務所合夥律師朱瑞陽表示,從《個人資料保護法》近年來朝野協商一直到二讀通過,拜媒體報導和網友推波助瀾之賜,讓更多人意識到《個人資料保護法》將對企業和民眾在蒐集、處理和利用個人資料時,必須更謹慎小心。

「賽翁失馬、焉知非福」,朱瑞陽說,也因為社會大眾的關注,朝野黨團才能在最短的時間內,將二讀條文牽涉到媒體報導不受《個人資料保護法》限制恢復成原本的版本,以及更進一步讓原本第51條條文「自然人為單純個人或家庭活動之目的,而蒐集、處理或利用個人資料者,不適用本法。」的規範更為明確化。

法務部法律事務司科長黃荷婷也指出,此次《個人資料保護法》二讀條文中主要是復議第9條、第19條、第20條和第51條條文,除了強調個人隱私保護外,對於言論和新聞報導自由則回歸公共利益和新聞自律;此外,網友最在意的網路貼圖、合照,甚至是人肉搜索的作法,除了基於公眾利益的目的,以及為了單純個人或家庭活動目的外,也新增於公開場所或公開活動中所蒐集、處理或利用,只要沒有與其他個人資料結合之影音資料,不受《個人資料保護法》的限制。

企業更關注敏感性個資運用和施行細則

蔡季勳說,《個人資料保護法》法案中對於敏感性個資的蒐集、處理和利用,前半部條文雖然嚴格限制,但後半部卻開了公共利益和個人同意的後門,她認為,這將使得企業和民眾混淆敏感性個資的運用,造成困擾。再者,對於主管機關規範可蒐集處理和利用個人資料的程度,因為沒有任何獨立的檢查機制,來判定這些公務和非公務機關的個資利用是否過度或已經侵犯隱私權,也將是未來適法性的一大隱憂。

丁平碩表示,《個人資料保護法》通過後,對於像是東森購物這類虛擬通路業者,大家更在意的是後續施行細則的內容,「究竟哪些是在法案實行中,法律規定和實際作為有窒礙難行之處,都必須等施行細則制訂出來後,相關企業才會有比較明確的方向。」他說,目前企業在《個人資料保護法》通過後,唯一能做的就是,再度確認企業對於手邊所擁有的個人資料,已經有善盡善良保管人的職責,將個人資料外洩的風險盡可能降到最低。文☉黃彥棻

(c)資料來源:iThome online 個人資料保護法三讀通過

 

電腦小知識                                               資料來源:計網中心

密碼設定原則

必須要避免的密碼設置

(1)設置的密碼盡量不要與個人相關,例:生日、身分證字號、電話號碼、英文名字等
(2)不要設置簡單的密碼,例:'1234'、'abcd'、'abc123'等
(3)密碼不要與帳號相同
(4)密碼盡量不要為空
(5)不要將密碼抄寫後放置於桌面附近或記錄在電腦記事本中
(6)避免全英文或數字的密碼組合,例:'114622'、'aoklis'等
(7)避免有意義的單辭,例:'school'、'computer'等
(8)避免使用連續號或鍵盤上相鄰按鍵,例:'mnopqr'、'876543'、'1qaz2wsx'等

建議的密碼設置方法

(1)密碼長度至少6碼
(2)密碼盡量包含英文、數字與符號,且沒有明確的意義
(3)記住自己的密碼,至少每半年更改一次密碼
(4)利用形狀輔助記憶,例:156933可改成密碼'ls6q33'或'1sb93w'等
(5)可以以中文輸入法輔助輸入密碼,例:'糯米'可改成密碼'sji4au3'
(6)也可以利用中英文穿插而成的密碼,例:'copy'+'0601'可形成密碼'co06py01'
(7)可利用鍵盤偏移形成密碼,例:'school'在鍵盤上全往左上偏移形成密碼'wdy99o'
(8)利用剪接方式形成密碼,例:'記得回我電話'取注音輸入法第一個注音得到'r2cj2c'

找出一個讓自己記的住的密碼方式,並記得固定一段時間變更密碼,以保障個人資料安全與權益。另外,提醒您在重要且常用的系統或信用卡中,盡量不要設置相同的密碼,最好形成一個個人的密碼設置方法,方便輔助記憶且不易被破解。


 
計中資訊
電腦教室課表 無線網路
計中電腦教室課表(每週更新) 無線網路使用說明
   
流量統計  
國北教大對外及校內流量統計數據  
   
資訊相關規範  

教育部校園網路使用規範

國立台北教育大學宿舍網路管理要點

   
大專院校網頁建置參考原則 政府網域名稱註冊規範
   
政府網際服務網管理規範 政府網際服務網各項服務申請須知
   
電腦網路內容分級處理辦法 本校校園網路使用規定
   

慶端午!

計中電子報

電話:02-27321104 #2911 雅音
臺北市和平東路二段134號
計算機與網路中心  版權所有