学习历程救援事件(灾难复原实例)後续追踪

事件简述

学习历程救援事件(灾难复原实例)後续追踪

暨大提出精进措施管控风险

行政院长苏贞昌也指示行政院资通安全处组成专案团队,对教育体系的资讯作业进行总体检,要在最短时间内改善教育体系的资安系统问题。

暨大昨日召开临时校务会议後发表声明,会成立专案因应小组,全力协助洪政欣教授团队完备「强假备份机制」及「强化资讯安全监督机制」相关工作,精进教师承接委办计画的风险管控。

教部将提供受影响清册给学校

教育部国教署长彭富源表示,将会造册提供受影响清册给学校,麻烦学生重新上传档案,已认证者经编码比对无误可省认证步骤,若学生无备份,将补助教师钟点费辅导学生重建,上传期限亦弹性延长,并启动专案辅导机制。

上传期限弹性延长 档案如期上路

此外,档案备份启动三层机制,包含扩充空间、启动快照、每日异地备份等,例如强化原有备份,台中、台北机房定期检视演练、调整频宽与硬碟空间,启动虚拟主机每日六次快照,档案每日六次本地备份、一次异地备份等。

教育部长潘文忠说,对事件影响的师生及家长致上最深歉意,将优先维护学生权益,不冲击後续升学,此事将追究国教署等行政责任,也会依契约追究暨大团队责任,但档案仍会如期在一一一学年上路,绝不让失误再次发生。


结论(废宅又在说废话)

  1. 资安事故系由一连串的小意外所串连起来的结果,事出必有因(前兆)...看懂的人好着急,看不懂的人无感。
  2. 发生事故後,虽有行政机关高阶主管交办专案总体检,但...根本原因可能出在资通讯系统的重要性被低估,提昇评估作业相关执行人员与利害相关方的资安专业意识,对於後续资安制度运行品质有较为明显的帮助。
  3. 资讯安全管理制度旨在持续进阶的风险管理,而风险管理建议不预设立场(标案或专案承接方为学术单位),在专业服务不打折扣的前提下,供应方应依合约履行服务,需求方应支付专业服务合理报酬(不低於市售、国际标准或业界行情)。

资料来源:
学习档案遗失无备份 将由老师辅导重建/启动三层备份防护 并依契约追究暨大团队责任


<<:  Day16-D3 的 Brush 刷子

>>:  第 13 天 长痛不如短痛!整理专案|feature module、shared module

IT 铁人赛 k8s 入门30天 -- day30 Share Process Namespace between Containers in a Pod

参考文件 https://kubernetes.io/docs/tasks/configure-po...

时序图与 API 呼叫流程

时序图 (Sequence Diagram, Timeline Diagram),是 UML 底下的...

【从零开始的 C 语言笔记】第十一篇-指标

不怎麽重要的前言 上一篇我们总结了scanf的观念,也出了一个小小的作业希望让大家熟悉一下scanf...

作业系统L5-行程排班

作业系统L5-行程排班 CPU-I/O分割 简介:CPU分割後接着IO分割 CPU排班程序 短程排班...

Day24 jQuery 基本教学(四)

CSS 与特效 JQ 的特效主要是协助快速控制 CSS,包含控制了你的 display 做显示或隐藏...