[新闻] 主机遭骇900多笔个资外泄 司法院:已强

楼主: spring719 (未曾来过的冬天)   2023-11-22 06:39:52
主机遭骇900多笔个资外泄 司法院:已强化资安
https://bit.ly/3RjLPHb
(中央社记者林长顺台北21日电)司法院今天指出,8月间发现“民众查询机”主机数据库
遭骇客破解,目前发现主文公告有923件个资外泄,资讯处已清查其余主机,目前均查无资
安疑虑,将持续提升资安防护作为。
司法院表示,所属各法院在民众洽公区域配置触控萤幕,提供民众查询法院主文公告资讯、
法拍公告、股别分机表、法院及法庭名称资讯、法院地址及法庭位置平面图等资讯。民众查
询机的内容,由司法院“民众查询机主机”提供。因厂商定期连线主机进行维护的数据库密
码疑似遭到骇客破解,数据库内容外泄情事。
司法院资讯处于今年8月中旬发现前开主机资料外泄后,立即成立专案小组,并依“资通安
全事件通报及应变办法”规定,向国家资通安全通报应变网站进行通报。经确认受骇主机今
年4月3日数据库内容遭到窃取。
司法院指出,各法院的民众查询机主机后台管理员的帐号密码仅用于维护公开资讯,并未储
存内网密码,也不提供民众注册帐号,所以并没有内网密码遭到盗用,或内网判决书被公开
的问题。资讯处于发现后已立即采取变更密码、设定主机防火墙规则、禁止该台主机对外连
线,禁止其他主机连入等改善措施,并重建新主机取代旧主机。
司法院表示,近日再度检视前所外泄资料,发现有部分案件的主文公告含有裁判书理由内容
,另部分主文公告含有个资,目前发现计有923件个资外泄,司法院将尽速请各法院确认,
并依个人资料保护规定通知个资所有人。
司法院指出,资讯处已清查其余主机,目前均查无资安疑虑,未来将持续提升资安防护作为
,同时强化各资讯主机的安全管理,以落实司法系统资讯安全。(编辑:张铭坤)1121121
备注:
以下两篇延伸阅读,可以搭配着一起看
#1bKWNTOO (Gossiping)《独家》司法院似遭骇客入侵 ,内网密码、判决书被公开!
#1bNEQKD- (Gossiping)《独家》判决书遭违法公开? 司法院被骇案应摊在阳光下

Links booklink

Contact Us: admin [ a t ] ucptt.com