跳到主要內容

新聞期別 :

關鍵字搜尋 :

千筆個資外洩 中正研擬強化學生資安
校園
第1733期
千筆個資外洩 中正研擬強化學生資安
焦點
2020-10-22
【記者陳品融綜合報導】國立中正大學通識教育中心於12日向校內220位學生寄出講座通知信,當中竟夾帶104至108學年度全數新生共計8495筆個人資料。學生質疑校方未妥善管理個資,且目前已有當事人準備提告。校方則於19日召開校務會議,說明事件始末,並提出加強教育訓練、成立個資保護及處理小組等補救方案。  國立中正大學因通識中心誤傳學生個資,遭學生質疑校園資訊管理之漏洞,引發熱議。 圖/國立中正大學哲學系學生温佑宸提供此次遭外洩的個資包含學生姓名、身分證字號、電子郵件、行動電話等項目。事發隔日,通識中心緊急處理,先後寄兩封信通知收到個資的220位學生,要求其協助刪除。14日,中正資訊處將此事通報至教育機構資安通報平台,校方再依《個人資料保護法》第十二條規範,以信件及簡訊通知個資遭外洩之當事人。然而,儘管有相應對策,部分學生仍對校方的作為感到不滿。「僅讓一行政人員撰寫簡略的道歉信,讓人覺得不具誠意。」中正經濟學系學生林新祐批評。此外,中正企業管理學系學生賴壹誠也表示,事發幾天內只收到一封校方寄出的信件,卻未見其他後續措施,盼校方能更積極作為。 學生指出,現今社會中由於各種網路活動,無形中便可能暴露個資,但對於此次過失行為,仍希望校方能積極改善。圖為示意圖。 圖/陳品融攝除針對校方的處理態度,多數學生更對行政程序感到不解。「為什麼通識中心有權輕易拿到全校學生的個資,還沒有任何基本的加密措施?」林新祐質疑。而中正學生會會長、中正勞工關係學系學生呂建璋指出,儘管校方已積極處理此事,但通識中心主管卻未出面正式說明,讓人懷疑有推卸責任給基層人員之疑慮。他也希望能藉此次事件徹底檢討單位內部的管理問題,以改善風氣。為此,校方於19日校務會議中針對此事進行通盤檢討,並提出補救措施。據中正學生會在直播中轉述,校方表示未來將加強相關人員個資保護管理的訓練課程,避免校內同仁因不熟悉法規有所疏忽。而校方也已成立校級的「個資保護及處理小組」,供個資遭外洩之當事人相關法律諮詢及協助。此外,目前校內秘書室、教學組、輔導中心等單位已導入教育部頒行之「教育體系資通安全暨個人資料管理規範」(以下簡稱個資管理規範),採行較為嚴謹的個資管理流程,過往因行政成本較高,僅階段性導入各單位。本次事件後,校方亦決議即刻將此規範導入通識中心。而校內原已依據〈國立中正大學個人資料保護管理要點〉成立個人資料保護推動委員會(以下簡稱委員會),並將已導入個資管理規範之單位主管納入委員。針對校方的處理方式,中正哲學系學生温佑宸回應,目前委員會成員僅有已導入個資管理規範的單位主管,「希望接下來可以擴大委員會的成員組成,而不該只限定在已導入規範的單位。」呂建璋也建議應將學生代表納入委員會當中,讓學生能即時得知事件的進度。而校方亦於校務會議上同意將會進一步修正委員會組成。除了程序及制度方面的改善,賴壹誠也提到,由於學校侵害學生權利,所以應予以賠償。對此,呂建璋說明,校方表示無法主動賠償,仍須由學生主動採取法律途徑方能進一步處理,若學生個資遭盜用,可至個資保護及處理小組尋求協助。國立政治大學法律學系副教授劉定基則說明,「初步看來,財產上的損害不見得有,但學生可能會有非財產上的損害,如精神上的痛苦、擔心等。」他提到,目前《個人資料保護法》已降低學生請求的難度,但當事人仍需證明自身受到的損害與個資外洩間有因果關係。若能證明確有損害,雖無法計量,但至少得依法定賠償金額領取新台幣500元至2萬元賠償。儘管學生代表與校方針對後續措施大多達成共識,卻仍有部分教師持不同態度。呂建璋進一步透露,校務會議上曾出現教師代表明顯欲打壓學生代表的發言,指出若學生因個資遭盜用而訴諸法律途徑,應由誤收個資的220位學生負起責任,而非由誤傳資訊的校方出面承擔。「他好像一直想要檢討學生,而非去檢討學校。」他感嘆。目前校內個資外洩事件暫告一段落,呂建璋提及,接下來學生會將繼續積極參與會議,即時向同學更新相關資訊。而中正秘書室主任秘書楊宇勛則表示,校方會盡快在期中考前協同學生會舉辦說明會,讓更多同學參與,共同研擬更細部的解決及預防措施。 校方與學生代表已於19日的校務會議上徹底檢討此次資安事件,學生也盼未來校內各單位使用資料時能更加謹慎,以符合管理個資的基本原則。 圖/國立中正大學哲學系學生温佑宸提供
臉部辨識入校園 台權會憂學生個資外洩
校園
第1708期
臉部辨識入校園 台權會憂學生個資外洩
2019-10-09
【記者黃宥綺綜合報導】台灣人權促進會 (後簡稱台權會)於9月26日召開「人臉辨識進校園,師生隱私誰來顧」記者會,針對人工智慧(Artificial Intelligence, AI)運用在臉部辨識系統提出擔憂,認為會造成師生個人資料外洩等隱私問題,台權會呼籲教育部應訂定具體規範措施,防止學生個資外洩的疑慮。 台灣人權促進會召開記者會,針對校園引進人臉辨識系統提出質疑。 圖/台灣人權促進會提供據台權會統計,目前共有八所大專院校曾使用,或仍使用人臉辨識系統,多數用於圖書館門禁管理,唯獨國立清華大學曾使用於課堂點名及記錄上課互動情形,其他學校則多用於圖書館管理人員進出。以弘光科技大學為例,從民國107年12月開始測試系統,108年6月正式啟用於圖書館及宿舍門禁,系統每0.03秒就能偵測出學生身份,且正確率高達99.5%。弘光科大圖書資訊處主任段翰文表示,學校圖書館引進臉部辨識系統是基於便利性,學生們不必在進出圖書館時,邊抱書籍邊找尋學生證;宿舍則是基於安全性,當有陌生人靠近門口時蜂鳴器會發出聲音警示,有效協助舍監管理,並且提高學生安全保障。 弘光科技大學啟用人臉辨識系統,學生進出圖書館時系統會自動偵測。 圖/段翰文提供弘光科大化妝品應用系學生黃鈺庭認為,宿舍使用辨識系統雖有個資疑慮,但能防止有心人士拿證件進出,對宿舍安全有幫助,但黃鈺庭也表示,人臉辨識是否安全,校方並沒有針對該系統對學生做說明,例如學生照片是否可能被用於其他用途。弘光科大學生會也表示,學生們反應系統上的照片學生的曝光造成部分學生困擾,「有學生反應說照片都被後面的同學看光。」除弘光科大外,中原大學也於107年圖書館引進臉部辨識系統,就讀中原心理系學生黃詩婷表示自己未註冊申請,認為使用人臉辨識進出不具必要性,一般學生證進出就可以。而心理系學生陳彥蓉則有申辦使用,他表示雖能使用辨識系統出入圖書館,但借還書仍需要學生證,除方便性之外並無其餘功用。 透過人臉辨識系統的設置,學生進圖書館螢幕馬上辨識,方便學生進出。 圖/段翰文提供針對校園使用人臉辨識,台權會數位人權專案經理何明諠表示,學校基於安全理由使用,但師生長期暴露在人臉辨識系統下,系統會蒐集並記錄師生行蹤,恐造成監控情形。何明諠要求校方應提出證明佐證校園臉部辨識系統非使用不可的原因,「現今雖是資訊自主,但個人資料是受否人監督或未來是否遭到濫用無從得知。」段翰文則說明系統使用完全尊重個人意願,若同學沒有任何意願,可使用學生證入館,並沒有任何影響。對於個資疑慮,段翰文說:「基於學校整體資訊及系統安全要求,校方會避免發生任何資料外洩的問題。」他補充,學校依個資相關規定,系統規範也符合國際個資稽核標準,且合作廠商亦完成個資教育訓練及簽署相關保密協定,避免個資外漏及洩密,以及保護相關文件。 2日教育部部長潘文忠在接受立法委員尤美女質詢時,已承諾會盡快處理人臉辨識相關議題,但尚未給出具體承諾,何明諠強調,近期台權會將會寄信了解教育部處理狀況,且呼籲教育部應明訂校園禁止使用人臉辨識系統等相關規定。
風潮不等於錢潮    「盲」式選「包」商機下的真相
專題
第1700期
風潮不等於錢潮 「盲」式選「包」商機下的真相
焦點
2019-05-01
【專題記者李育軒、許芷瑄、葉伸怡、呂立竹、何庭賢綜合報導】「他抽到了運動手錶,運動手錶喔!」夜市攤商宏亮的叫賣聲,吸引許多路過民眾駐足觀看。只見一堆堆的包裹散落在地,民眾若有中意的包裹,便可交給老闆秤重計價後開箱。繼高雄夜市出現盲包攤商,販售無人領取的包裹後,台灣各地夜市也興起一陣風潮,販賣所謂的「盲包」或「無主物」,然而盲包並非無主物(註),盲包僅是無人領取的包裹。據業者說法,盲包多來自物流公司、購物台、中華郵政公司。雖然多數民眾是出於一時興致才購買,但對業者而言,卻是一個全新的商機。<b>註:根據《民法》802條指出,無主物須為原所有人明確表示拋棄才可稱為無主物。若包裹被退回,原寄件人雖在退貨後未取貨,卻無明確表示拋棄所有權,則其包裹所有權仍為原寄件人所有,並非無主物。<b>盲包大小秤重挑  驚喜連連變商機民眾逛夜市時多抱持著玩樂心態,業者因此看中盲包的娛樂商機。「盲包算是遊戲的一種,因為驚喜成分高,所以多吸引20至40歲的年輕顧客前往消費。」盲包業者張先生認為,盲包概念和交換禮物、福袋相似,差別在於福袋是經過業者將內容物裝袋後才販售,而盲包則是連業者也不清楚內容物為何。他更表示,要將盲包內容物分類販售並不容易,由於盲包內的品項複雜,難以全數擺攤販售,且拆開販售即失去驚喜感,因此即便多數包裹內容物價值超過售價,張先生還是利用盲包的方式將這些未領取包裹售出。 夜市裡頭,盲包攤商將未領取包裹成堆置於地上,供民眾挑選並稱重計價。 圖/何庭賢攝「上游、下游買賣都是以秤重計價。」作為盲包一手批發商的萬桔貨物批發業者(以下簡稱萬桔批發)表示,一手批發商並不清楚包裹內容物,但會透過貨物的來源,將商品分為普貨及特貨販售給下游業者。業者張先生說明,普貨通常以日常用品居多,而3C類產品則屬於特貨。他表示,普貨和特貨的批發價不同,市場上沒有固定的價格,通常各家廠商的價差約在10到20元。盲包販售以秤重計價,顧客挑選喜歡的包裹,秤重後,依照訂定的價格付錢,即可拆封包裹。對盲包攤商來說,包裹裡的貨物是個謎,張先生表示,因無法事先知道內容物為何,因此若遇到藥品或過期食品,會讓顧客退貨,回收後一律將商品銷毀。此外,盲包攤商洪永堅也提到,若顧客拆封後,發現物品損壞或商品價值與盲包價格落差太大,也會將錢退給顧客。張先生舉例,若顧客花了三百元只買到便利貼,就會回收該項物品。盲包攤商工讀生陳思穎表示,當顧客買到自己不需要的商品時容易不滿。張先生也說明,擺攤多少都會遇到顧客不滿,但發生爭執的頻率很低,一天通常不到一件。洪永堅則回憶,雖然會有顧客對商品不滿,但也曾有顧客花一兩百元買到名牌包包或是項鍊等高單價商品。「第一次在夜市看到盲包攤商,自己好奇包裹的內容物為何,所以在一旁觀看。」駐足在攤位的顧客黃安捷提及,之前曾看過YouTuber的開箱影片,發現盲包內容物多為非必需品所以沒消費。首次購買盲包的顧客郭憲銘則表示,路過攤位覺得新奇因此選擇購買。他此次花費近三百元買到手錶,雖不甚滿意,但郭憲銘表示,之後若看到有民眾分享買到超值的商品,仍願意再嘗試。<b>盲包批發管道多 上游轉手夜市販售夜市盲包攤商多為二手業者,在擺攤前會與一手盲包批發業者批貨。一手批發商、萬桔批發表示,貨物源頭包含各大物流、電視購物台與購物平台。二手盲包業者張先生與攤商洪永堅補充,海關與郵局也是盲包來源之一。「海外包裹要運回當地需要一筆運費,多數賣家不願再出錢付運費。」洪永堅提到,若恰巧有朋友在海關工作或擔任司機,能聯絡上原物流中心的物主,便可收購此類海外包裹。他更舉例,若電視購物台向廠商下訂的貨物數量多於售出的數量,剩餘的貨物也會秤斤論兩賣給盲包業者。萬桔批發解釋,廠商通知有包裹時,批發業者才會收購,因此貨源不算穩定,有時兩三個月才收到一次貨。 盲包攤商的貨源廣泛,物流公司、購物平台都是來源之一,業者舉例亦包含電視購物台。 圖/何庭賢攝一手盲包批發商向物流公司批發來的未領取包裹,其中一種可能是消費者網購後未取件的貨品。貨物在便利商店存放超過一周後,會交由物流公司送回給賣家;若消費者不滿意收到的商品而決定退貨,物品也同樣會由物流公司負責送還賣方,這時若賣方拒絕收回,貨物就會留置在物流公司。新竹物流協理張聰海補充,如果貨物的貼標在運送過程中脫落,導致收件地址與收件者不明,無法順利寄送,包裹也會暫放在物流公司。根據《公路法》第53條,物流業者要處理未領取的包裹時,應公告讓原物主招領,若逾一年仍無人領取,則物品所有權將轉移至物流業者。張聰海表示,公告一年後,公司即有權自行處理未被領取的包裹,例如丟棄、銷毀。另外,來自郵局的未領取包裹,必須依據中華郵政《郵件處理規則》處理,包裹若無法退還給寄件人,且其為有價值或可買賣的物品,則自郵件寄日起滿三年無人領取,中華郵政就會變賣其物品。一手批發業者得知變賣消息後,便會收購包裹。「貨品來到我的倉庫後,我會個別檢視包裹的外觀。」張先生表示,販賣盲包前會將嚴重破損的盒子換掉,或是用膠帶重新包裝,並去除包裹上的個資後,再載到夜市販售。<b>個資隱憂、收入不定   盲包業者尋未來發展「貼標能撕的就撕,不然就用麥克筆塗掉資訊。」洪永堅表示,因為盲包是包裹,上面通常會有收件人的姓名、聯絡電話或是地址,為避免洩漏個資,在販售前都會消除個資。國立中興大學法律學系副教授廖緯民指出,若包裹上的姓名、地址或電話其中一項資訊仍能辨識,依舊視同洩漏個資。業者需先處理包裹,致使完全無法辨識出任何資訊,才能免除違法的疑慮。盲包業者除了可能要承擔洩漏個資的責任外,同時需面對不固定的客源、貨源及不穩定的商品品質,導致收入不穩定。洪永堅提到,販賣盲包兩個月以來,平均月收入約四、五萬元,但扣除人力開銷及貨物運費後,實際收入更少。「可是都已經做下去了,不能不做啊。」他坦言,販賣盲包雖然沒賠錢,但倉庫和夜市攤位的租金都以年租為單位計算,一旦付出租金,即使賺得不多還是需做滿一年。對業者而言,盲包的實際利潤不如預期,且越來越多人跟進盲包販售風潮,普及度提升導致民眾對盲包的新鮮感逐漸下降。業者張先生表示,目前計劃未來兼做網路直播,將批發來的貨品直接拆開販賣,尋找替代的銷售模式,待盲包的風潮消退後,便從夜市收手,全心專注直播工作。在這陣風潮當中,業者與消費者各取所需,卻也必須各自承擔風險。像是業者發現利潤不如預期,但其無法預測未來發展,且礙於攤位及倉庫年租,無法立即轉換營運方式,只能先維持既有模式,再思考未來發展。而盲包的貨源廣泛,民眾可能遇上內容物不符合期待的狀況,致使不再消費。盲包雖然讓民眾在拆包裹的過程中享有樂趣,但仍需仰賴民眾的好奇心維持此商機。
置頂