跳到主要內容區
:::

部分地方政府未落實校務行政系統資安防護,審計部促請改善,已強化資安防護措施

教職員生個人資料資安防護示意
教職員生個人資料資安防護示意
教育部推動公立高級中等以下學校核心資通系統向上集中至地方政府,經審計部查核發現,計有2個地方政府未將校務行政系統納入核心資通系統、6個地方政府之行動化應用軟體(下稱App)未通過資安檢測,經函請教育部研謀改善,地方政府已強化資安防護,以確保教職員生個人資料(下稱個資)安全。
審計部指出,地方政府配合教育部推動所管學校核心資通系統向上集中,依「公立高級中等以下學校資通安全防護計畫」第5點第2項規定,學校核心資通系統至少應包含校務行政系統等保有教職員生個資檔案之資通系統。另行政院及所屬各機關行動化服務發展作業原則(下稱行政院App作業原則)第11點規定,各機關開發之App,應通過數位發展部數位產業署(下稱數產署)訂定App之檢測項目,始得提供民眾下載使用。
然而,審計部111年11月查核發現,2個地方政府於辦理所管學校核心資通系統向上集中後,未將存有教職員生個資之校務行政系統納入核心資通系統;6個地方政府提供廠商介接所管學校校務行政系統之App未通過數產署訂定之資安檢測項目,或已逾檢測證書效期而未重新檢測,存有資安風險,審計部遂於112年1月函請教育部督促研謀改善。
審計部表示,經追蹤改善情形,2個地方政府已將校務行政系統納入核心資通系統或強化資安防護措施,另6個地方政府提供廠商介接所管學校校務行政系統之App均已通過資安檢測,以確保教職員生個資安全。
發布單位: 審計部第六廳(發布日期:2024-07-18)
被審核機關: 教育部
施政主題細項: 資通安全
瀏覽數: