[新闻] 数位部辖下单位个资疑遭窃 唐凤:非外泄

楼主: omanorboyo (omanorboyo)   2023-09-28 11:58:39
1.新闻网址︰https://finance.ettoday.net/news/2591282
2.新闻来源︰ettoday
3.完整新闻标题 数位部辖下单位个资疑遭窃 唐凤:非外泄、3个月内查清楚
4.完整新闻内容︰
国民党立法委员鲁明哲今(27)日在立法院交通委员会上质询,有民众向数位发展部所管
辖的“电信技术中心”投递履历,却因不明原因遭个资外泄,经追查至少10多人受害,直
批“大水冲垮龙王庙”,对此数位部长唐凤回应,确实有侦测到资安漏洞并已填补,未来
不会有类似状况发生,本案是境外多重IP传介的状况,将在3个月调查清楚。
鲁明哲担忧,数位部成立的初衷就是资安防护与资安建构,更是负责我国资安防护的主管
机关,结果自己辖下单位的资安都有漏洞。
鲁明哲另外提出二大质疑,第一、资料外泄幅度多大,第二、哪个环节出错,但数位部连
环节都不太清楚,要如何颁布指引、教导其他部门资安该怎么做?
对此唐凤表示,在数位部全面切换到免密码的先进系统之前,确实有侦测到5位民众的求
职email有境外的异常流量,但侦测到异常流量不代表个资外泄,而数位部也以最高标准
去进行资安通报、告知资料当事人。在立法院质询的部分,3个月内会向立委回报调查结
果。
唐凤强调,并非人事数据库遭到资安攻击,而是数位部承办人员收到求职信后,侦测到境
外有人冒充他试图读取求职者的Email,数位部也马上通知当事人提高警觉,目前并未发
现有其他资料外泄。
5.附注、心得、想法︰
求职者跟员工有10几个都被诈团打电话找上门了
但部长声明没有外泄 调查三个月后再跟大家报告
是说200亿的水准调查自家出包还要花到三个月唷?

Links booklink

Contact Us: admin [ a t ] ucptt.com