作者yapi77 (yapi)
看板NTU_BOTDorm2
标题Re: [建议] 反对公告选举人名册
时间Sat Jun 20 00:46:13 2009
很抱歉 请不要再测试底线
对於资讯安全我一直是要求最高标准的
我反对一切侵害全部或部分个人资料的行为
我现在没有时间跟大家好好讨论案例
如果看完这篇文章您还是无法接受
请至少在26日以前不要采取行动
一、
首先我质疑主办单位运用个人资料的权力
个人资料不是任何公司或团体的资产
要运用个人资料必须经过本人同意
公司行号要利用会员资料作统计或办活动都还要寄送同意书让会员签署
我并没有授权太子或生治会调用我的资料进行任何活动
所以只要是调用就违法了 更不用说後来的制表公告
生治会的权责范围还有权力的由来我不清楚
如果有请提出证明
但是因为我乐见这次的学生自治活动
所以在这部分我愿意让步
但是请不要得寸进尺
我不清楚为什麽主办单位一定要制作名册
我相信所谓的需求一定存在有替代方案
名册能够不做就不做 以免夜长梦多
我不希望因为主办单位的方便而要我承担风险
我最低限度只接受公布房间号码还有该房间的可投票人数
对自己的投票权有疑问要查证的人再自己去柜台查证
二、
公布个人资料的全部跟部分结果是一样的
最简单的例子是
=====案例 1========
A报社会版头条:地一学府唬○系学生吴○虚疑似与女友在宿舍彻夜○○爆肝而亡
B报社会版头条:台叉大学叉烂系学生吴子叉疑似与女友在宿舍彻夜叉叉爆肝而亡
===================
再则 现今资讯安全之中最难防范的就是社交工程
因为人的轻忽还有资讯工具便利
有心人要利用少许资料凑成有用的资料太容易了
防堵之道只有在每个小细节都小心谨慎
连最初的一小块拼图都不要任意外流
您可能觉得只公布姓名没什麽
但是跟房间号码或楼层连起来等於是通讯地址跟电话
资讯量已经从原本的零大大提升
有姓名跟联络方式就可以做很多勾当了
三、
同样一份文件 我们不知道有心人拿来要做什麽
我不知道大家怎麽看待资讯安全
但我认为资讯安全是保护个人安全的第一步
资讯外流是罪恶的渊薮 犯罪的线头
小疏忽引来大麻烦的例子很多
随便举几个例
=====案例 2================
小贪心 参加了鸟不垃圾公司举办的鸟不垃圾活动
不小心中了个鸟不垃圾的小奖
在鸟不垃圾的信箱就被公布在鸟不垃圾的网站
隔天开始垃圾信就exponentially increase
一个月後 鸟不垃圾信箱真的变垃圾
被迫更改用了好多年的帐号
还得一一通知鸟不垃圾的朋友信箱改了
=====案例 3=================
公告选举人名单:‧‧‧‧‧‧‧
D栋 578房 曾好骗
‧‧‧‧‧‧‧
隔天宿舍电话就响了....
诈骗歹徒:「桀桀杰...
曾同学您好,这里是太子建设投资的传播子公司,感谢您选择太子BOT住宿
我们向学校方面查证,您不但品学兼优、外型出众
在学生中心目中简直是像神一般的存在
我们现在要成立少男团体「三太子」以及少女团体「明太子」帮宿舍代言
不知道您有没有意愿?但是要先缴保证金10万元喔....」
曾:「喔,好啊,可是我是双性耶...」
诈骗歹徒:「桀桀桀....
没关系,您可以先参加三太子,再参加明太子,将来单飞变成三明治太子
保证金只收您15万就好...」
曾:「喔,好啊,但是我存款只有5万,我可以只用下半身代言吗?」
诈骗歹徒:「桀桀桀....那真是本公司的荣幸....」
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.112.218.77
1F:推 ambiguous:我是觉得您有些夸大了 如果因为此次选举使得你个资外泄 06/20 01:15
2F:→ ambiguous:自然可依照资讯保护法究责 似乎不必将保护阶段前置至此 06/20 01:16
3F:推 leo80042:但我觉得的确不需要那个名册啊.... 06/20 01:20
4F:推 ambiguous:名册是为了要确定到底投票权人有多少吧.... 06/20 01:22
5F:推 leo80042:那个名册应该只由生治会保管,舍胞投票时采登记制(跟学生 06/20 02:30
6F:→ leo80042:会长/学代/生治会长选举一样),不是比较合理吗 06/20 02:30
7F:→ leo80042:今天我随便一翻,整栋男女生资料都随我查,实在不妥 06/20 02:30
8F:推 ohhihiyo:推楼上 06/20 14:46
9F:推 Shisah:消防演习也是用登记制的!我也是一瞄看到了好多资料... 06/21 11:21