資通安全守護作夥來~「資通安全研習」(主管班)-提升資通安全基礎概念
【文字、照片提供:人事室何若菱】
2021-10-29 依據行政院「資通安全責任等級分級辦法」並配合111年教育部訪視計畫,繼本(110)年7月職員工場次,第二場參與對象為行政、學術主管們的資通安全研習(線上)在10月22日下午4時辦理完竣。
由陳月端校長擔任引言人,校長以2018年5月歐盟通過了GDPR(別稱:史上最嚴格個資法)開場,表示只要與歐盟往來皆需遵守GDPR規範。政府現正積極推動與歐盟的適足性認定,以達跨境資料自由傳輸;而取得GDPR認定,需2項觀察標準,一項為「統一個資」主管機關(刻正積極修法研擬),另一項是「資安標準」需達GDPR要求(特別是在公部門)。爰此,提升每一位同仁和主管「資安意識」是刻不容緩之事,共同為中華民國的資通安全努力。
本次邀請國立中山大學工學院院長暨中華民國資訊安全學會理事長范俊逸教授擔任講者,向行政、學術主管們宣導資通安全防護觀念。范教授於研習中提到:臺灣遭針對性攻擊次數是全球第4(屬重災區),儘管資安預算和人才召募每年都在進行,但資安最大的敵人,依舊是人,唯有同時提昇內部管理高層和員工的資安意識,方能有效抵擋資安威脅。
現代人的夢魘是擁有多組帳號及密碼需要記憶,且密碼規則複雜,採英數大小寫、符號混合,不少人為求方便直接用紙本寫下或萬用密碼(例如:Passw@rd,或是ji3g4au4a83類),駭客只需花3天便能破解。該如何有效安全的管理帳號及密碼,針對這點,范教授也分享設定密碼的原則性供參:以容易記憶的密詞(例如:Puffineatingbanana)取代原有密碼規則,通常長度更長也更安全人類容易記憶,但電腦得花數百萬年才破解得了。
范教授提供許多實務上的分享,整場演講內容緊湊精彩,另因配合教育部認證需求,演講結束後需進行測驗,測驗結果全數all pass。感謝范教授事前準備精彩教材內容及準時上線認真參與的主管們,這次研習圓滿順利,成功!
本場次參與人數共38位,問卷回收率100%,總滿意度為95.16%。問卷結果顯示對於「課程議題內容」和「講座滿意度」於滿意度問卷皆高於95%,唯「時間安排」的滿意度僅91.05%,本室納入日後辦理研習的精進參考。
