Re: [討論] 資安法

作者: uco330 (向雨祈禱)   2019-06-13 17:44:23
小的在地方機關,應該是比中央更加沒錢沒人
我們也沒錢買SOC或駐點,也沒錢弱掃或資安健檢
現在忽然規定機關要有專職資安人員,小弟莫名其妙就變資安人員
其實我對資安也是外行,只知道電腦要灌防毒,要更新OS
但若是中毒了我也不會解毒只會重灌,被資安通報也不會應變
就只是長官說你年輕人比較懂電腦,這件就交給你負責
但我想說專職不就是只要負責資安就好,那我原本的行政工作要分出去
可是長官也說不是,專職的意思就是資安的文都集中給你收
然後我原本該做的工作一件也沒少,因為機關也沒多的人力去接
最近有中央機關說在北中南開資安證照課程,主管就派我去上課
報名費6000塊還要我自己掏腰包,因為主計說公文上沒寫要由機關出錢
我也不確定那些課我聽得懂,也不覺得我能考過證照...
我們之前有一個資訊專長替代役,他有幫忙弄一些資產盤點、風險評鑑、程序書之類
但是他去年退役的時候說要交接,當時沒人肯交接,因為接了就會多扛一個業務
現在我開他的電腦把資料翻出來,我也看不懂他在寫什麼,要抄也不知道抄哪邊
我覺得這種非常專業的工作還是要請專家,怎麼會丟給一般行政人員在瞎子摸象
大部分跟我們同等級的機關也都沒能力做,大家只好先裝死,等到被稽核再說
我想到時候上面來稽核只會得到一堆抱怨跟砲轟,或是承辦都調職跑光了
國家宣示要把資安做好,但是不給錢請專業人員,放任底下亂抓外行人掛名
這樣我不相信資安真的會好,只是喊口號跟做假資料而已
作者: fcz973 (名蒸蛋柯南)   2019-06-13 18:20:00
想想之前安養院大火的消防管理人員,出事就是要扛
作者: scos ( )   2019-06-13 18:48:00
不禁想到台鐵駕駛 規定一堆 但都是第一線人承擔
作者: arcs   2019-06-13 18:50:00
報名費要自掏腰包,會不會太誇張?
作者: BlackCoal (居士隱埋偏仕)   2019-06-13 18:57:00
就說沒錢就好,意見就寫:老子沒錢,不去
作者: s8960046 (......... )   2019-06-13 19:00:00
超棒的啊!
作者: chang1202 (值日生)   2019-06-13 19:18:00
自己掏錢...一個公務員要幹到這樣 你不覺得很怪嗎..?
作者: uco330 (向雨祈禱)   2019-06-13 19:21:00
就主計說沒有請購的依據啊 我說依據資安法 他就說不行
作者: scos ( )   2019-06-13 19:31:00
那之後的專業證照一張都要三四萬欸
作者: lovebrown (brown)   2019-06-13 19:48:00
辦理資安相關業務而報名資安課程,應該是機關付才對,自付有點扯,再確認看看
作者: wave1et (百分百殖利率)   2019-06-13 20:09:00
沒錢就明年再編預算阿,拿自己錢也太好欺侮了
作者: eno4022 (eno)   2019-06-13 20:22:00
你太老實了,還自掏腰包....
作者: jackzhc911 (jack)   2019-06-13 20:54:00
我自費考CEH,還好我的科長好心幫我爭取部份補助...只
作者: op111925 (胖子)   2019-06-13 20:59:00
幫QQ
作者: gnayiew (阿宅)   2019-06-13 21:07:00
可以單位出啊,這證照是為單位所需而去拿的,我本來還想說如果要我自費我就不去了,結果主計室說沒問題單位出
作者: m11212 (大崴)   2019-06-13 21:38:00
如果機關有補助全民英檢或採購法證件課程,而且機關需要應該是要補助,不過要考試通過取得証件。如果假日上課還要申請得補休,不然不要去上。
作者: fhk701213 (星界紋章)   2019-06-13 21:39:00
6千自己出 那假請哪種假? 單位不出就不上 上了不一定過
作者: paci0811 (icaq)   2019-06-13 22:14:00
資安等級還沒正式核定下來,不是嗎?
作者: Jewelry (寶箱怪)   2019-06-13 22:52:00
資安巡迴研討會中,行政院的人說專責人員就是只辦資安不辦採購及維護,我聽了也只是笑笑,果然是居高位者思想
作者: iiichu (要用功!!!)   2019-06-13 23:28:00
就打給行政院資安處反映啊 這資安專職人員應該是那處搞的吧 跟他說上課費用還要自己出根本就不公平 講電話沒用就寫院陳情信箱
作者: askker (askker)   2019-06-13 23:30:00
資安法規定要專責,但是又不給員額
作者: scos ( )   2019-06-14 01:03:00
資安專職用意是好的 避免身兼多項 只是各首長不鳥
作者: axsd (迷惘)   2019-06-14 01:12:00
哪裡有資安專責人員 我想只有高層吧 笑死人
作者: petts (弘)   2019-06-14 01:14:00
資安專職是對的,但每個單位都有主要目標,主管不可能重視資安這個次要目標,何況每個單位有戰力本來就有限,出嘴的,裝傻的,有後台的在各個單位都一堆,能做事的已經有限了,最後還不是淪為紙上作業
作者: wave1et (百分百殖利率)   2019-06-14 01:23:00
依公務人員保障法第17條上簽告知兼辦資安有違法疑慮看看長官會怎麼回嘍!!
作者: ksxo (aa)   2019-06-14 02:31:00
如果你去外面工作 一開始先教你掏錢買治裝費 請小心詐騙喔
作者: ghghfftjack (慾望深厚的老衲)   2019-06-14 07:18:00
你也太雖。這真的有問題吧
作者: alair99 (I think home)   2019-06-14 08:08:00
專責人員的建置方式不妨參考人會政一條鞭職系
作者: ekpyrosis   2019-06-14 08:31:00
資訊人員又不是都資安出身 也是瞎子摸象... 比較知道怎麼摸而已這種作法 高層制定政策那些人 搞不好也在摸象上完課就懂資安 跟每年上網刷學習時數還有點像
作者: Vassili242   2019-06-14 09:36:00
跟長官說安裝金山毒霸 360安全衛士 Hao123就永保機關資安
作者: Pojin (oPTTo阿尼)   2019-06-14 10:01:00
推 ksxo: 如果你去外面工作 一開始先教你掏錢買治裝費 XDDD
作者: en90508 (EN)   2019-06-14 12:17:00
自己花錢上課再多接一項業務?傻眼耶
作者: aprilgirl (April)   2019-06-14 13:05:00
同感
作者: uofo (silence。)   2019-06-14 13:28:00
只能幫QQ
作者: gameboy0618 (楓葉)   2019-06-14 13:38:00
資安業務真的就這樣,花錢上課多接一項業務
作者: uco330 (向雨祈禱)   2019-06-14 13:55:00
行政院資安處的公文就白紙黑字寫自費 所以主計也不敢給錢我也是做行政的我理解他的想法啦 我也不會怪他 @@"中央來文就寫自費 我們沒有依據怎麼能自己推翻改成公費
作者: gary22204 (大頭蛇)   2019-06-14 14:05:00
找黃國昌吧
作者: maniaque (maniaque)   2019-06-14 15:05:00
沒看到公文...誰有公文文號或掃描檔,聞香一下
作者: ekpyrosis   2019-06-14 15:23:00
5月10日院臺護字第1080175712號這個還不是最香的...
作者: maniaque (maniaque)   2019-06-14 15:34:00
看完公文了....拜託~~~~~~~~~~~~~~你們到底會不會看公文啊????分為補助班 跟 自費班這個補助班,是"資安處"補助 75% ,學員只要自費繳25%這個自費,既然是機關簽派,當然是 "機關買單"所以才限制一個機關最多只能派兩名參加補助班
作者: ekpyrosis   2019-06-14 15:37:00
這公文上課問題小啦 推資安的方法才詭異...
作者: maniaque (maniaque)   2019-06-14 15:38:00
有發現到補助班都是最早要上課的班次嗎???機關早早派人參訓,只要負擔那少少的兩千摳
作者: ekpyrosis   2019-06-14 15:39:00
會來第二波上課文 要搶要快
作者: maniaque (maniaque)   2019-06-14 15:39:00
晚晚報名,抱歉,請參加全自費班(機關要付八千/六千)
作者: ekpyrosis   2019-06-14 15:40:00
只是從刷線上學習時數 變成刷實體課
作者: maniaque (maniaque)   2019-06-14 15:40:00
是誰把這個 自費,想成 受派公務員 自己掏自己錢上課??拜託~~~~~ ^_^一般這種的,就是機關補助,但補助前提是 "及格通過"你上課沒拿到證照,你的收據就是不能核銷,就這麼簡單
作者: kyoiron   2019-06-14 15:58:00
m大是對的,會計說機關不付寫出來啊,到時反正被罰也是機關啊
作者: ekpyrosis   2019-06-14 16:12:00
這只是評量證書 還有另一張專業證照...然後每年要交保護費給顧問公司...
作者: gameboy0618 (楓葉)   2019-06-14 16:43:00
ISO27001 呵呵呵
作者: ekpyrosis   2019-06-14 16:49:00
錢也交了 顧問公司還跟你說不保證不出事喔 呵
作者: HYDE1986 (足球就是我的呼吸)   2019-06-14 17:06:00
ISO27001還要提出兩次稽核證明,國發會是智障膩
作者: gameboy0618 (楓葉)   2019-06-14 17:46:00
這業務真的是笑話
作者: sfsf   2019-06-14 21:56:00
那證照是[規定]機關必須有的,由個人出錢很奇怪,建議該爭取要爭取那自費的意思是,這種課以前免費但現在要錢,當然是機關出阿
作者: rain2000 (heavy rain)   2019-06-14 22:49:00
政府鼓吹資安 然後大砍預算 科科
作者: ADCDAC5566 (0.0)   2019-06-15 00:13:00
這樣行政人員以後要幹啥? 資安的會資安跟行政把一般行政名額砍半 一半給資安職系不是更好招一般行政 資安不會只會行政 招資安的會資安跟行政這很明顯是做球給行政的
作者: Mellissa   2019-06-15 10:00:00
政府邏輯就搞笑阿 對面敵國怕怕 然後搞募兵資安即國安 然後不給人力和$$ 公務員兼職國安局?
作者: idream (..)   2019-06-15 22:07:00
直接問候他娘親,可能就會在你請款了。
作者: dymagic (說好不提炸蝦)   2019-06-15 23:59:00
直接簽不去就好,別傻了
作者: yesmyday (黑嘿黒)   2019-06-17 09:34:00
沒辦法,都什麼時代了,還沒每個單位都配資訊人員,都只能別的職系兼
作者: genius117 (I'm firefighter)   2019-06-17 20:08:00
自己掏錢太扯了..
作者: aleventy (高雄路人甲)   2019-06-18 20:18:00
第一次聽到自費受訓...
作者: maniaque (maniaque)   2019-06-21 12:17:00
一些鄉民(或鄉民機關內的人會)把 "自費" 解釋錯了意思自費有兩種,公務員自己打報告,請機關同意給公假參訓這是公務員本身自己想去受訓,所以機關只給假不給費用若今天是機關"簽派"公務員公假參訓,費用當然"機關買單"這是基於"機關自己"需要,所以是"機關自己自費派員參訓"換言之,機關給不給補助,端看這個訓 是怎樣的參加法而補助核銷條件通常也是及格或取得證書才有補助資格
作者: smalldulan (媽媽咪阿)   2019-06-22 08:03:00
幫原PO拍拍...我的情況和原PO蠻類似的~只差沒自付6000...而且人力問題之前巡迴研討會就多次提出,結果資安處的長官從一開始說還在和人事總處協調到最後直接說這個問題我們不再回答,請各單位自行調整人力...聽到心裡真的ooxx...自己這樣訂但沒配套措施也不想處理目前已知問題...

Links booklink

Contact Us: admin [ a t ] ucptt.com