※ 本文轉寄自 ptt.cc, 文章原始頁面
看板Gossiping
標題

[新聞] 出包!高清文物圖檔外流「淘寶45元買得

最新2024-05-11 09:49:00
留言72則留言,52人參與討論
推噓27 ( 33633 )
https://udn.com/news/story/7266/7956418 出包!高清文物圖檔外流「淘寶45元買得到」 故宮:已提2改善措施 2024-05-10 21:36 聯合報/記者葉冠妤/台北即時報導 故宮博物院前年發生多達40萬張文物高清圖檔外流,用10元人民幣(台幣約45元)就可在 中國大陸淘寶等電商網站購得。經士林地檢偵辦,發現是故宮鬧烏龍,承辦人員將圖檔上 傳至免費網路平台,導致民眾可隨意下載,全案日前簽結。故宮去年已懲處相關人員,今 再表示後續已改為圖檔自動上傳、下載及轉檔機制系統,阻絕人為操作可能外流風險,同 時也強化資安。 士檢調查,故宮去年3月遭爆名畫圖檔外洩案,民眾在電商網站「淘寶」上發現,可以10 元人民幣購得「清明上河圖」、「快雪時晴帖」等數位圖檔,故宮獲悉後認為相關故宮圖 檔經加密列管,懷疑遭駭客入侵盜圖,不僅引起立委質詢關注,檢調也介入調查。 故宮去年3月即對外說明,因數位典藏相關作業資料量過大,造成主機容量滿載,效能變 差,承辦人員因此將資料移至公務系統中可提供對外服務的伺服器(非個人電腦),造成院 外有心人士得以使用工具軟體或拼圖軟體等方式,操作讀取局部的高階圖檔後加以拼接存 取,去年也已經懲處該承辦人員。 故宮今表示,後續已研議改善方向,除改為圖檔自動上傳、下載及轉檔機制系統,阻絕人 為操作可能外流之風險,也提出五項強化資安改善機制作法,包括更安全的資訊網路架構 調整,嚴控對外服務設備存放區域權限,管制網路各區網路連通;加強同仁資訊專業技能 ,深化資安專業訓練以提高資安意識;提升內部控制效用,進行人員職務區隔,達到互相 複核的效益;強化各項資安硬體措施包括防火牆、WAF、EDR端點偵測、資通安全威脅偵測 監控SOC(Security Operation Center),最後則是比照資安署警戒專案模式,建立對外系 統各管理人員對異常狀況回報機制。 故宮說,各項強化改善措施均已推動執行中,務求相同錯誤不再發生。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.241.222.221 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1715349127.A.982.html

72 則留言

s820912gmail, 1F
兩岸一家親?49.216.221.30

jinnij03879, 2F
圖檔...... XD123.193.250.225

forhorde5566, 3F
故宮這群垃圾文組從業人員真好當1.163.167.139

forhorde5566, 4F
整天窩在冷氣房尸位素餐1.163.167.139

forhorde5566, 5F
還可以摔破文物1.163.167.139

samliusam, 6F
故宮保存最完整的就是腐敗的官僚體系49.216.173.5

zoeapezoo, 7F
高清49.216.106.17

robrob99, 8F
資料過大 造成主機容量滿載 再costdown223.137.112.252

robrob99, 9F
啊 這肯定能預料設備不足的 死不先採購223.137.112.252

gn134679, 10F
笑死,還用免費上傳圖39.14.16.250

a58805082, 11F
怪不得大家看不起公務人員123.205.18.45

pooznn, 12F
那段時間有上過故宮網站 想說怎麼那麼佛?36.228.176.221

pooznn, 13F
這就當 台灣已經歸還中国 故宮的國寶了吧36.228.176.221

horseorange, 14F
乾脆將救就錯 繼續放交給全世界保存61.64.0.6

ggirls, 15F
40萬張,還有幾張沒流出?27.52.193.240

Korsechi, 16F
高清40萬張 做成盜版可能比授權版還清楚114.40.62.193

jerry7668, 17F
誰知道是不是故意的?1.161.33.147

miliq, 18F
民進党執政酬庸充斥公部門 各種荒腔走板101.137.199.178

brother001, 19F
可悲114.46.193.230

leeyeah, 20F
故宮數位典藏可以滿載 笑死 錢都花去哪了223.136.253.112

tfoxboy123, 21F
正常早全抓去槍斃了1.160.17.105

jil, 22F
鬧到地檢發現是自己人 裝沒事 散會了61.223.135.184

walinama, 23F
有夠北七223.138.190.216

LOVEMOE, 24F
故宮的圖檔 應該是免費提供給國民吧49.216.225.199

LOVEMOE, 25F
圖檔耶 又不是實品49.216.225.199

pttenjk, 26F
故宮院長蕭宗煌說其實這些高階圖檔在未27.247.98.120

pttenjk, 27F
來幾年「都會開放」設計成商品也不違法27.247.98.120

tomshiou, 28F
少來了 這種資料庫根本沒連上網49.216.41.187

kid1a2b3c4d, 29F
根本就是賣了賺錢 內部電腦哪有連網27.51.35.22

em4, 30F
個資是不是也是該查一下39.9.36.189

leonhsu, 31F
高解析度111.248.79.82

qaz19wsx96, 32F
故宮大概700萬以上的文物吧…122.118.18.14

pttenjk, 33F
可能放在web server的Dir弄個-rwxrw-rw-27.247.98.120

steward68, 34F
窩突然找的財富密碼惹111.81.249.104

Lowpapa, 35F
民進黨36.231.117.118

q123212, 36F
整天洩 廢物資安39.10.55.13

molsmopuim, 37F
主機採購多少錢 花在哪裡了?112.78.81.43

carsly, 38F
自己人就沒事喔 法律擺著好看的223.140.116.122

gaupyng1, 39F
之後超仿真贗品泛濫49.216.131.102

leterg, 59F
00萬像素畫質?116.89.141.43

s881702002, 60F
謝謝党 雲端空間都買不起49.217.123.180

vev, 61F
故宮爛爆118.231.144.146

Ultramarine, 62F
高清 高畫質150.116.162.57

lemondrink, 63F
EE政績+127.51.1.170

ALDNOAH5566, 64F
故宮一堆老古董 要學資安 等投胎吧116.241.196.177

loking, 65F
移到對外伺服器造成資料外洩,聽起來怪怪42.72.68.122

loking, 66F
的 代表伺服器早就被入侵了吧42.72.68.122

loking, 67F
而且承辦人可以隨便存取伺服器資料 這根42.72.68.122

loking, 68F
本制度問題42.72.68.122

snownow, 69F
圖在故宮網站不是本來就能下載嗎?只是網59.115.191.34

snownow, 70F
站速度超慢,之前開過一次想找圖找不到,59.115.191.34

snownow, 71F
世界各國博物館現在都有開放數位下載啊59.115.191.34

lulu2630, 72F
爛到有剩49.216.93.177