远端视讯会议软体 Zoom 近期因Cv新冠疫情,被不少企业与学校所採用;然而 Zoom 不断爆出资安疑虑,使得教育部要求全国各级学校全面禁用,也引发各方论战。
由于行政院 7 日通函各公务机关以及特定非公务机关遵守资通安全管理法以及视讯软体的使用规範,并要求停用具有资安疑虑的产品如 Zoom。教育部同日也紧急发布公文,除了转达全国各级学校全面禁用 Zoom 以外,也将 Zoom 使用说明文件从「线上教学便利包」清单中移除。
教育部虽建议校方改採 CyberLink U Meeting、Microsoft Teams、Cisco WebEx、Adobe Connect、Google Hangouts Meet 或 Jitsi Meet 六种服务择一做为替代方案,也将陆续製作相关的说明手册与教学影片。但禁用消息传开后,不少教师以及网友在教育部专页贴文底下展开论战,有赞成重视资安应停用 Zoom,也有认为学校已经採用,师生花费心力学习,一纸公文下来即禁用感到政策转变太仓促、未做好资源规划,还有网友比较 Zoom 与替代方案哪一款好用。
教育部进一步在贴文底下回应,认为资安是每个企业乃至政府机关都需要努力为使用者担保,与内容需不需要保密并无关係;为了减少必须使用视讯软体的师生、家长的疑虑,禁用还是「目前」最直接的保障。
叶丙成:「禁用 Zoom 不是问题,关键是决策的过程」
台大电机系教授叶丙成针对此事在个人 Facebook 帐号有多则发文,认为教育部一纸公文让教师们近期为防疫所做的提前部署砍掉重练,并进一步解释无意为 Zoom 的资安背书。
他观察校方选用 Zoom 的原因在于,多数老师认为所有视讯软体中最好学会、也最好教会学生的一款,其功能最能让老师做到在班级教学里有小组讨论、互动,换用其他软体将让教学效果大打折扣。
他直指争议关键在于政府的决策过程,认为公务机关牵涉公众利益确实应立即停用 Zoom,至于校方先暂停使用;政府应委託资安机构评估这款软体是否能提供教学使用,若确定 Zoom 资安疑虑不适合教学,再评估市面上其他软体,并公告让教师选择。
教育部做法为典型资安管理,也应摆脱单一软体思维
Zoom 争议涉及资讯安全管理,国家高速网路与计算中心副主任李忠宪发文指出,资安强调的管理方式是「计画—执行—检核—行动」的过程,先做风险评估,对于可能发生的危险做优先顺序的排列,然后投注资源修正高风险所产生的威胁,是一种动态管理。而教育部现在的措施,就是资讯安全管理典型的做法。他认为视讯会议的替代软体很多,并非没有选择。
UniHub 创办人谢昆霖则认为「数位教学与工具无关;相反的,关键是教学设计,别被软体绑住」,他表示团队高度关注 Zoom 最新消息,近日研究如何在 Google Hangouts Meet 执行其核心服务议题松。
除此之外,台湾大哥大总经理林之晨有另一番见解,他在个人 Twitter 帐号表示「教育部应鼓励中、小学多用 Zoom 教学,并欢迎各界华人进线旁听,散播自由民主的普世价值与素养。」