[新闻] 数位部辖下单位个资遭窃 唐凤:非外泄、

楼主: st210113 (60%摄影+40%阿宅=咖啡熊)   2023-09-27 15:03:48
1.媒体来源:
自由
2.记者署名:
徐子苓
3.完整新闻标题:
数位部辖下单位个资遭窃 唐凤:非外泄、已修补漏洞
4.完整新闻内文:
蓝委今天爆料,数位发展部主管的财团法人“电信技术中心”发生求职者个资外泄状况,
对此数位部长唐凤澄清,确实侦测到5位民众的求职信有境外的异常流量,但这不代表个
资外泄,数位部已通知资料当事人,并将资安漏洞修补起来,3个月内会向立委报告调查
结果。
国民党立委鲁明哲今天在立法院交通委员会质询指出,有民众爆料,上周向数位部管辖的
电信技术中心投递履历,却接到数位部来电道歉,说这位民众个人履历资料遭到外泄;后
续这位民众也接到诈骗电话骚扰。
鲁明哲担忧,数位部成立的初衷就是资安防护与资安建构,更是负责我国资安防护的主管
机关,结果自己辖下单位的资安都有漏洞。他追问,是在哪个环节外泄?除了求职者的个
资外,有没有其他资料被窃取?
唐凤回答,资安漏洞已经补起来,不会再有类似状况,经查发现,盗取这几封Email的来
源经过非常多层跳板,数位部也正进行跨国追查,3个月会给立委报告。
唐凤受访补充,在数位部全面切换到免密码的先进系统之前,确实有侦测到5位民众的求
职email有境外的异常流量,但这不代表个资已经外泄,只是有侦测到异常流量,而数位
部也以最高标准去进行资安通报、告知资料当事人。
唐凤强调,并非是人事数据库遭到资安攻击,而是承办人员收到求职信后,侦测到境外有
人冒充他试图读取求职者的Email,数位部也马上通知当事人提高警觉,目前并未发现有
其他资料外泄。
5.完整新闻连结 (或短网址)不可用YAHOO、LINE、MSN等转载媒体:
https://ec.ltn.com.tw/article/breakingnews/4441309
6.备注:
※ 一个人一天只能张贴一则新闻(以天为单位),被删或自删也算额度内,超贴者水桶,请注意
※ 备注请勿张贴三日内新闻(包含连结、标题等)

Links booklink

Contact Us: admin [ a t ] ucptt.com