#moda

2023-03-01
frankhu 19:35:55
@frankhu has joined the channel
2023-03-03
chewei 哲瑋 15:09:28
數位治理研究基礎資料庫,提供國內外各界進行數位治理研究的基礎資料來源
https://www.teg.org.tw/electronDB/research.php?id=2331
  • 2
chewei 哲瑋 15:09:28
數位治理研究基礎資料庫,提供國內外各界進行數位治理研究的基礎資料來源
https://www.teg.org.tw/electronDB/research.php?id=2331
2023-03-07
pofeng (ocf) 00:35:05
數發部有導入 RAGIC 滿不錯 ( 可以 No Code 生表單, dashboard )
https://moda.gov.tw/press/background-information/3575#11
Ragic 的話要加強資安檢測,然後部屬地端時要追蹤目前部屬的版本,這間公司的資安觀念並沒有到位,事實上具有風險,需要被特別管理。
沒有到位的理由舉例來說,他們直接拿GCP機房通過27001來說明他們在資安上OK,這點只能騙外行人,因為舉例來說,離職員工是否仍然有權限等等的需要該公司組織的資安政策來作證明。
pofeng (ocf) 2023-03-28 17:16:43
有明確建議文字的話, 歡迎(直接)反應給台北市資訊局跟數發部
然後, 印象台北市資訊局跟數發部應該都是自建 local 的 service ( server )
pofeng (ocf) 2023-03-28 17:17:02
看看哪個版本有問題, 也可以直接建議
pofeng (ocf) 2023-03-28 17:18:02
或者建議其他比較安全的的 form or no-code 解決方案
pofeng (ocf) 00:35:05
數發部有導入 RAGIC 滿不錯 ( 可以 No Code 生表單, dashboard )
https://moda.gov.tw/press/background-information/3575#11
  • 3
Ragic 的話要加強資安檢測,然後部屬地端時要追蹤目前部屬的版本,這間公司的資安觀念並沒有到位,事實上具有風險,需要被特別管理。
沒有到位的理由舉例來說,他們直接拿GCP機房通過27001來說明他們在資安上OK,這點只能騙外行人,因為舉例來說,離職員工是否仍然有權限等等的需要該公司組織的資安政策來作證明。
pofeng (ocf) 2023-03-28 17:16:43
有明確建議文字的話, 歡迎(直接)反應給台北市資訊局跟數發部
然後, 印象台北市資訊局跟數發部應該都是自建 local 的 service ( server )
pofeng (ocf) 2023-03-28 17:17:02
看看哪個版本有問題, 也可以直接建議
pofeng (ocf) 2023-03-28 17:18:02
或者建議其他比較安全的的 form or no-code 解決方案
pofeng (ocf) 00:35:17
台北市也有導入
pofeng (ocf) 00:35:17
台北市也有導入
2023-03-08
isabelhou 23:06:37
デジタル庁
デジタル庁は、デジタル社会形成の司令塔として、未来志向のDXを大胆に推進し、デジタル時代の官民のインフラを今後5年で一気呵成に作り上げることを目指します。
  • 1
mashbean 豆泥 2023-03-09 14:18:48
週五會跟他們有個小call~
isabelhou 23:06:37
mashbean 豆泥 2023-03-09 14:18:48
週五會跟他們有個小call~
2023-03-09
mashbean 豆泥 14:18:48
週五會跟他們有個小call~
gpt chat 21:17:59
@14dandudugpt has joined the channel
2023-03-21
mrorz 16:38:37
Cofacts WG 這裡收到來信,表示防詐宣導用的 shufabu6000.com 的目標頁面沒有很清楚的傳達「不要相信來源不明的網址」給使用者,並建議在導向之前做個說明 XD
我已經回信說請他向該網域的管理者提出建言了
順便在這裡提一下~
mrorz 16:41:59
(讓我想起這個 https://tax.nat.g0v.tw/ )
2023-03-22
delightfullychaotic 15:38:16
這個有確認過是 @au 的創舉,所以可能要請她協助。
已經改指向 https://pro.6000.gov.tw/
pro.6000.gov.tw
6000全民共享普發現金
2023-03-23
mrorz 09:40:02
回報數量有點驚人,轉過來一下
cai
YC (Yichun) 15:31:46
我在家族群組也有收到斐陶斐大姐的警告訊息 🤣
2023-03-26
pichuchen 02:00:09
他是宣導網頁嗎? 如果是官方控制的域名的話還好,如果不是的話建議按照refer警告對方他的網址有風險,請他換掉。

因為攻擊者可能可以先用有問題的短網址連到官方網站,在Line群祖發送時因為可以連到正確的網站因此大家不會覺得有問題,覺得有問題的人可能會被當作假警報,但是有問題的短網址隨時可以將流量導引到可以下載惡意程式甚至是有問題的網站,同時也不一定要全部導引,可以抽樣導引。
pichuchen 02:03:07
Ragic 的話要加強資安檢測,然後部屬地端時要追蹤目前部屬的版本,這間公司的資安觀念並沒有到位,事實上具有風險,需要被特別管理。
pichuchen 02:04:20
沒有到位的理由舉例來說,他們直接拿GCP機房通過27001來說明他們在資安上OK,這點只能騙外行人,因為舉例來說,離職員工是否仍然有權限等等的需要該公司組織的資安政策來作證明。
2023-03-27
chewei 哲瑋 22:43:20
chewei
2023-03-28
pofeng (ocf) 17:16:43
有明確建議文字的話, 歡迎(直接)反應給台北市資訊局跟數發部
然後, 印象台北市資訊局跟數發部應該都是自建 local 的 service ( server )
pofeng (ocf) 17:17:02
看看哪個版本有問題, 也可以直接建議
pofeng (ocf) 17:18:02
或者建議其他比較安全的的 form or no-code 解決方案