網上校管系統終於出事

校管連翻升級,出事早已發生

前日新聞終於爆出香港學校網上校管系統被黑客入侵的新聞(HK01),內情還沒有詳細的公佈,筆者估計教育局早已經知道系統有問題,10月至11月做了2次系統更新,相隔只是13天,(更新記錄),昨天也閱讀多份新聞,發現出事的學校有一些共同特征:他們都是名校,都是開放給家長及學生使用,部分更讓學生參與更新資料。校管系統出事,可以說這是一個個人資料災難,裡面的個人資料應該是最齊全的。

校管系統的目的

學校網上校管系統發展了多個版本,教育局一直利用校管系統收集學校學生資料,包括學生及監護人等資料,而今年也不斷更新,不少政府與學校資料都通過系統更新。若此系統是教育局與學校溝通的系統,那麼這個系統是否應該開放給學生以及家長?甚至對校外開放?筆者於2015年文章已經提過,校管系統是迷失了方向,某些功能根本不應該出現於系統上,譬如學生選科,課外活動等,這些需要大量數據輸入及更新的模組,不應該於校管系統結合,校管系統需要的是最後的結果,過程根本無需要理會,因為大部分學校都使用這個系統來出成績表及報告,這個過程對系統一點用途也沒有,需要的是最後的結果數據,能簡易的匯入系統,出報告,學校應該已經滿足。

學校必須守護系統

新聞事發與校管系統更新相隔了數星期,相信政府得知後也沒有立即通知學校停用系統。其實校管系統是可以自行決定是否開放給校外登入,當出事後政府也沒有通知叫學校暫停開放,因此學校需要靠自己去停止。建議就是無論任何時候,都不要開放系統給校外登入。而且於firewall中設定ip 地址只給某個ip段訪問websams https server。你要老師定期更換密碼是不可能的,另外政府新增的{統一登入系統}也建議不要開啟,一個擁有超級權限的人能登入所有系統,而且這個人還是校長,但這個人對資訊科技保安意識有多強又不清楚,系統也沒有多重驗證,出了事當然是找IT人出氣,作為IT同工,切記不要讓此系統於學校登入,除非你想出事。而校管系統的登入記錄也相當惡劣,每次都是csv,建議自己寫個app自定轉存自己觀看。並且審視目前所有員工的權限,可以建立測試戶口去測試每個用戶群組可以接觸個人資料的範疇有多少。

何時才能有新系統

2015年到現在,雖然樂見不少軟件公司加入開放學校系統,不過仍然沒有能替代eclass,希望各學校系統開發商能積極去推出更多平台,與政府校管系統結合,令校管系統只屬一個內聯網,不再開放。而政府也可以牽頭使用API模式給外來系統接入更新資料,加快對校管系統的優化,目前的進度實在太慢。

資訊科技統籌員

一九九九年五月十八日,香港政府宣布一百二十間學校編配資訊科技統籌員,然後二零年繼續編配,推動學校資訊科技發展,但到了二零零二年,政府取消了資訊科技頭籌員職位,改為撥款開一個教師職位,至此之後,資訊科技統籌員於學校成為可有可無職位。現在講起這個名詞,好多人都不知道這是什麼東西,有人說同技術支援人員有何分別。根據政府一九九九年新聞稿介紹

資訊科技統籌員的職責如下:

* 統籌、策劃和推行各課程應用資訊科技、

* 為教師策劃和籌辦資訊科技方面的培訓、

* 為教師提供支援和統籌外間的支援服務、

* 管理資訊科技資源,包括財政預算及器材、

* 向學校管理層推介購置資訊科技硬件/軟件事宜及培訓教師,以及

* 與其他學校交流推行資訊科技的經驗

可見這個職位其實是一個導師職位,並非維修人員,與技術支援人員TSS不同,反而需要通過統籌人員培訓員工學習使用科技,減少支援。但就因為當年斬一斬,換了一萬八千元的撥款,有哪間學校會請一個這樣不能教書的統籌員,請也請一個電腦教師。

香港於資訊科技教學落後於其他發達國家相當多。政府去看完其他國家搞stem,才開始推動香港搞STEM,但這個局,又是拋錢遊戲,小學STEM,中學又STEM,完全無路線,無規劃可言。我問有些中學老師:你們擔不擔心,小學現在玩機械人玩得十分投入,但到中學又開始教機械人,小學生升到中一又要重溫小學課程,到時你們如何應付?

於學校工作多年,感覺好多學校總是盲目的亂試,3D Printer好像好好,買回來試下,發現幾堂課才能完成一個作品,課時不夠,又繼續風塵。program 都好多種,ipad 又有,office 有microsoft 又有google docs,究竟學校需要什麼,學生需要學什麼,感覺相對以前大牛龜的年代現在混亂多了。

政府當年設想是好的,但擱置多年,好多學校已經忘記了如何去統籌自己的資訊科技,只有請多一至兩個技術支援人員不同幫教師解決電腦疑難,現在開始編配常額資訊科技統籌員能否為教育界撥亂反正,還要看學校是否會用這筆錢來請老師,還是請『軍師』。

這個職位絕對不是電腦技術員,他們要好似lab tech般,要測試每一樣可行的實驗,提供適合學生,教師可以用的電腦科技供學校使用,也不是宅男般閉門造車,統籌需要與各科的老師交流,如何將電腦技術運用於教學中實踐,善用,提升教學質素。如果沒有實踐溝通測試,資訊科技於教學只會是一種負累。

舉例子,一個Quizizz APP,十分好用的APP,如果學校使用會如何使用?叫教師一題題輸入?還是尋找尋找解決方法?不少教師不相信這類APP如何幫助到學生,這個APP能夠將學校MC 試題庫不斷重複使用,可以隨機答案,可以隨機試題,限時,自動批改,教師基本上無需花額外時間再做mc 題目,擔憂要收功課,要改功課,又無需擔心要花多少錢去買試題庫。如果懂得用,試題庫只要用原本題目變excel匯入,如果不懂得用,要每題輸入,根本是負累。

真心希望香港學校能為香港資訊科技教育訂立長遠發展方向,目前已經開始了一輪STEM熱潮,究竟會白白浪費多少金錢不清楚,但真心希望下一代能夠對資訊科技有好奇的心態,更有創意。

沒有現金的日子

讀大學的時候因為要使用支付寶,當時香港還沒有支付寶服務,付款必須使用中國國內銀行,因此本人就回深圳開了兩個戶口,一個建設,一個工商,為何開兩個是預防萬一被鎖,再開一張一卡兩號,從此銀行就掛上支付寶。後來又開了快捷支付,按個手指或輸入一個密碼就付款了。

以上於中國是很多年前的事,但是香港最近還在談著手機支付這種小事,而且步驟十分複雜,限額也十分大,基本上香港的電子支付是十分落後的,而且給了香港人一個十分差的印象,以下跟大家介紹一下我回國內的幾天的一些體驗,沒有用到一元現金。 Continue reading 沒有現金的日子

Apple TV airplay代替品lonelyscreen

好多學校電子學習都使用iPad,要使用iPad 投影,要買Apple TV,或者買lighting to HDMI 線,花費都要幾百大元,雖然不是太貴,但Apple TV實際操作使用時比較麻煩,lighting 線算是最簡單。使用Apple TV 就要將投影機轉為HDMI,又需要攜帶遙控器,音源切換,Lighting 線就有長度問題,老師不能周圍移動。

其實電腦室已經有電腦,電腦也已經連接投影機,要示範iPad,其實只需要有iPad 畫面就可以,如果你有Mac機,開quick time player 就可以開啟iPad 畫面,但如果PC呢?各位可以使用lonelyscreen。

lonelyscreen 是一個可以將電腦變airplay 軟件,支援MAC/PC,只要電腦安裝此軟件,就可以將iPad 畫面投影到電腦軟件上,作為一個視窗,教師只需要拉動視窗就可以示範。

使用方法:

下載:http://as.lonelyscreen.com/download.html

課堂上應該如何操作?

首先學校wifi 通常與電腦分隔,而lonelyscreen需要同一網絡,因此可以買一隻wifi USB,插在教師機電腦,那麼教師機電腦就可以連接到iPad wifi 網絡,連成同一個LAN,這樣就可以見到電腦版的airplay,這樣成本就是一個USB WIFI手指,100大元以下。不用的時候停止,用的時候才啟用。

要留意電腦防毒軟件不能封鎖此軟件。

爸爸陪產記(四)

日子忙啊,原來上此一篇陪記已經是4個月啦。孩子已經滿5個月了,日子裡都充滿著她,時間真的很難剩餘出來打下文章。很多事情都開始不記得了。

媽媽過了3個月後,日子開始穩定,吃飯也開始增加,因為開始兩個人在吸收。不過當然要控制,老婆家人有糖尿,所以要提早做血糖測試,因此對飲食的控制還是比較認真的。假如糖尿不過關,那將來的日子就慘了。老婆是很克制的人,為了孩子有一個很好的皮膚,她拒絕了凍飲料,只喝水和湯,熱氣食物也少吃,基本都跟著書籍所提做,有時家人一起吃東西,我也不忍心,忍著沒有得吃是很辛苦的,而且她要吃的東西味道還是挺差的,例如豬肚湯。 Continue reading 爸爸陪產記(四)

爸爸陪產記(三)

見到一張黑色的超聲波片,感覺十分奇妙,雖然以前都有在電視中看過,不過看著這個屬於自己製造出來的細胞,感覺好有親切感。

雖然照了超聲波,不過家人總很小心,這邊有個習俗,懷孕未到3個月,都不會與別人說,可能別人已經估到,但大家都會明白此道理,不會說出口,只會恭喜你。而家中的老婆呢?心情就開始有變化了,始終身體多了塊肉。 Continue reading 爸爸陪產記(三)