北市官网出现“高清无码”文件 资讯局:有局处误上传
联合报/ 记者洪子凯
https://i.imgur.com/kVJ4CyQ.jpg
台北市资安疑出现重大漏洞,“台北市全球资讯网”遭议员踢爆未遮蔽申请人个资,只要
参加过市府活动或申办场地,包括民众姓名、身分证字号等个资全都外泄,资讯局回应,
是有局处误将申请文件上传于市府网站平台,目前已下架。图/许淑华办公室提供
台北市资安疑出现重大漏洞,“台北市全球资讯网”遭议员踢爆未遮蔽申请人个资,只要
参加过市府活动或申办场地,包括民众姓名、身分证字号等个资全都外泄,恐遭有心人士
窃取诈骗,让市府官网沦为“诈骗集团的人头数据库”。
资讯局回应,是有局处误将申请文件上传于市府网站平台,资料已全数下架,目前未接获
民众反应资料外泄,也会督导各局处不可再上传具敏感性文件于公开网站。
议员许淑华指出,有民众参加2022年马拉松比赛填写报名资料,依规定填个资,并缴交身
分证等,但台北市政府却未保护民众资料,竟可公开查询到民众个资,包含驾照、重大伤
病卡、教师证、教练证、电话号码、通讯地址等,其中最为严重的是直接找到民众干净、
无打马赛克的身分证。
许淑华认为,现代科技发达,网络资讯安全相当重要,身分证可去银行办信用卡或开户、
到电信公司办手机门号,且这只是冰山一角,可能还有其他活动也有相同的状况,“市府
官网竟成为诈骗集团的人头数据库”,要求资讯局应立即关闭相关网站,严格检查个资保
护机制,并检讨为何会出现外泄事件,全面清查还有哪些市府活动也有外泄情况发生。
资讯局表示,应是相关局处将大型活动申请文件上传于市府网站平台上,资讯局已勒令相
关文件即刻下线,后续严格督导各局处不可再上传具敏感性文件于公开网站,以维护个资
安全。
资讯局副局长陈慧敏说,有民众透过浏览器搜寻自己个资,可能搜寻有记忆才会跳出来,
目前没有接获有民众资料外流,因为实际上这些资料没有公开,除非用技术性搜寻才找得
到,目前已将这些资料下架,民众原则上应该无法再公开网站找到资料,搜寻纪录连结点
进去应该也查不到。
许淑华痛批,这是很严重的问题,资讯局竟辩称说要技术搜寻才蒐的到,问题是民众随便
打关键字,在网站点了图片就看得到身分证,资讯局应审慎处理,而不是推卸责任,让整
个蒋市府成为诈骗集团的帮凶。
https://udn.com/news/story/7323/7526677