北市7萬公僕個資外洩?資訊局長:系統15年沒更新
台北市資訊局「薪資發放管理系統」發生資料外洩情形,7萬多名北市各級公務員姓名、薪資、帳號敏感個資外洩在網路上,資訊局長李維斌11日表示,統計約有190筆資料外洩,但影響並非整個北市府,而是只有部分府外單位,他坦承已經15年沒有更新系統。台北市長柯文哲則承諾,今年會把老舊程式都做改進。
李維斌表示,內湖分局發現有資料外洩情形後,隨即向資訊局通報,10分鐘內就排除相關問題,目前雅虎上呈現的只有資料連結,點入已無相關內容,但10分鐘內可能發生資料遭外人下載的情形。
目前坊間各家搜尋引擎為了從不同的網站中取得更多資訊,提供使用者更完整服務,各自開發不同的資料取得技術,各家搜尋引擎能力不斷增強,他說,「薪資發放管理系統」的問題在於太過老舊,系統在過去15年來都未做更新,其原始設計並沒有現今相關安全的考量,確實難以有效因應新科技發展之問題。
目前外洩的資料約有190筆,都是府外單位的個資,其中比較有影響的可能是銀行帳號,至於有多少人員資料外洩,目前仍在統計當中。資訊局也與行政院開過相關會議,原本該事件被列為一、二級資安事件(最嚴重四級),現在將改列第三級。
針對個資外洩問題,台北市長柯文哲表示,本次將分兩階段處理,首先將清查到底外洩的資料有多少,其次,凡事不以個案處理,整個台北市政府程式到底超過幾年,都要做統計,今年會把老舊程式都做改進。
關於「薪資發放管理系統」問題,監察委員高鳳仙表示,該系統處理市府轄下機關、學校及台北市議會約7萬餘人的薪資發放,卻能利用搜尋引擎搜出全北市公務員的個資,7萬多名公務員姓名、薪資、帳號等個資,對公務員權益恐有重大影響,因此申請自動調查。◇