[新闻] 7万公务员薪资帐户外泄 北市资讯局竟不知

楼主: musashi0839 (常山七次郎)   2017-01-11 18:47:34
7万公务员薪资帐户外泄 北市资讯局竟不知
http://news.ltn.com.tw/news/focus/paper/1070176
包括姓名、职等等个资 全遭上网
〔记者刘庆侯、何世昌/台北报导〕台北市资讯局出大包,高达七万多名北市各级公务员
姓名、薪资、帐号等十多项敏感个资,钜细靡遗全遭上网大曝光!警方人士说:“一旦被
有心人士取得,将造成难以估计及弥补的伤害。”
可议的是,市府员工薪资全都露,负责系统维护的北市府资讯局主管竟不知情,经记者询
问后,资讯局局长李维斌大为光火,才紧急开会查证此事。
资讯局工程师初步评估仅部分内湖警分局、工务局等约五十笔薪资条外泄,因此第一时间
并未向上呈报,事实上外泄程度超乎想像。副局长高永煌表示,一个月内会盘点其他bug
,并强化或汰换系统。
薪资管理系统 去年才花大钱改版
目前无法知悉资讯局“薪资发放管理系统”资讯外泄了多久,只能确定资讯局是前晚才紧
急关闭网络连结,目前已无法连结下载,但仍低调拒绝回应是否遭骇客入侵?还是本身网
站设计疏失?
资讯局去年针对“薪资发放管理系统”花了大笔经费,自行开发设计,提供各机关出纳人
员处理薪资发放、考绩、年终奖金及其他帐款发放等业务。
前晚,有市府职员利用yahoo奇摩搜寻引擎,意外发觉“台北市员工薪津清册”关键字,
可搜出全北市公务员的个资,清楚可见各单位的薪资清册和细项,包括姓名、职等、银行
帐号、健保费、所得税、奖金等十多项细目。该系统处理市府辖下一三六个机关、二五二
个学校及台北市议会,共计三八九个单位上线,约七万余人的薪资发放。
资讯局工程师判断是薪资条的“暂存打印档”因暂储暂存空间,意外被奇摩搜寻引擎“爬
到”,并即刻关闭内网。多名市府员工表示,资讯局虽已止血,但仍担心个资遭不当利用
,市府应更严肃看待此事。
违反个资法 涉民刑事和行政责任
法界人士指出,外泄事件的承办人士涉有民、刑事和行政责任。依个资法“公务机关赔偿
条款”规定,只要个资外泄侵害当事人权利,就能向北市府求偿,即使无法证明实际损害
,每人每件也应赔偿五百元到两万元不等,最高赔额为两亿元。
如有人泄漏个资图利,最重可处五年徒刑、得并科一百万元以下罚金,且同时触犯刑法“
泄漏国防以外秘密罪”,过失可处一年以下徒刑,故意可处三年以下徒刑。
============================================================================
蛮扯的耶...
作者: silentocean (宁静海)   2017-01-11 19:08:00
有人要发起个资法集体诉讼吗?我跟。
作者: taso5566 (几度风雨)   2017-01-11 19:20:00
应该是厂商开后门从家里连线进去吧骇客没那么厉害,通常是有权限的人去登入了
作者: a9301040 (加油)   2017-01-11 19:41:00
在搜寻引擎找的到…这…
作者: knowing (花轰)   2017-01-11 21:48:00
要赔了吗
作者: chchen99   2017-01-11 22:06:00
处理方式就是要员工重新检视密码强度...
作者: goshfju (Cola)   2017-01-12 13:04:00
资讯局要洞八惹
作者: forever0611 (kang)   2017-01-12 19:15:00
呵呵,在外包阿,只会外包,早晚出事
作者: maniaque (maniaque)   2017-01-13 10:05:00
楼上,美国外包更严重,也是有大包可是人家没有因此不外包.....连飞机等国防工业都是民间公司....

Links booklink

Contact Us: admin [ a t ] ucptt.com