【资讯处-转知】(ANA事件单通知:TACERT-ANA-2021082703083838)(【资安讯息】请各单位加强宣导,若需使用Google表单时,应注意权限设定,以防止个人资料或机敏资料外洩。)

发布编号:TACERT-ANA-2021082703083838

发布时间:2021-08-27 15:47:39

事故类型:ANA-资安讯息

发现时间:2021-08-27 15:47:39

影响等级:低

 

 

[主旨说明:]

【资安讯息】请各单位加强宣导,若需使用Google表单时,应注意权限设定,以防止个人资料或机敏资料外洩。

 

[内容说明:]

近期教育部接获通报,发现某单位使用Google表单进行资料调查时,因不熟悉操作设定,发生权限设定错误或开启不当设定选项功能,导致个人资料外洩的情形。

请各单位加强宣导,若需使用Google表单时,应加强并留意表单设计所开启的功能是否会造成机敏资料或个人资料外洩情事发生,并请于上线使用前,预先进行完整的测试,以确认没有任何个资外洩疑虑。

情资分享等级: WHITE(情资内容为可公开揭露之资讯)

 

[影响平台:]

Google表单

 

[建议措施:]

1.详阅Google表单设定内容

2.了解Google表单设定选项的确实用法。例如:某单位于Google表单设计时,误勾选功能选项,于设定中一般选项内的[显示摘要图表及其他作答内容],致使填答者将资料提交后,可经[查看先前的回应]选项,看到先前其他填写者的填写内容,因而造成个资外洩。

3.Google表单制作完成发送前,请确实做好相关设定检查,并实际操作检验,确认无风险疑虑再行送出。

 


(此通报仅在于告知相关资讯,并非为资安事件),如果您对此通报的内容有疑问或有关于此事件的建议,欢迎与我们连络。

教育机构资安通报应变小组

网址:https://info.cert.tanet.edu.tw/

专线电话:07-5250211

网络电话:98400000

E-Mail:service@cert.tanet.edu.tw

编辑