市府資安出包 7萬公僕個資全曝光

2017-01-12

北市府爆發史上重大資安事件,7萬多名北市府公職人員的姓名、職等、銀行轉帳帳號和薪資津貼等全都露。資訊局局長親上火線,強調個資曝光10分鐘內,已將連結切斷,懷疑可能有員工網路外掛出問題,造成爬蟲程式把資料爬走。

網路上關鍵字搜尋「台北市府薪津」,竟然出現一整排市府員工薪資清冊連結,仔細看,有交通局、地政局及各區公所,雖然目前清冊點不進去,不過,10日晚間清冊裡的姓名、職等、銀行帳號和薪資資料,已經通通曝光,總共7萬名員工個資全都露。

聲音來源:北市府員工:「(網路上都曝光了)當然會擔心呀。」

北市府資訊局局長李維斌:「內湖分局的同仁發現之後,馬上通報我們,其實我們10分鐘之內,就已經把系統給斷掉了,那(11日)早上系統也已經整修完畢了。」

絕對不是資料「公開透明」,而是市府史上第一次重大資安事件,資訊局局長李維斌親上火線,在個資曝光10分鐘內,就將網路連結全面關閉,初步猜測不是駭客,而是爬蟲程式爬走190多項資料。

北市府資訊局局長李維斌:「我們這個網站爬蟲來爬的時候,正常的爬蟲它會把這個網站搜走,可是網站沒有資料,所以理論上爬蟲在這個網站上,應該不會發生效果,所以我們才會懷疑使用者的電腦上面,可能有外掛。」

員工外掛,造成資安風險,難道資訊局沒事先預防嗎?畢竟市府員工個資走光,前所未聞。

北市府資訊局局長李維斌:「那當時的一些的電腦語法,在現在來看已經不合時宜了,所以隨時可能會有一些,資訊安全的事情發生,但是很不幸的是,我們還沒有開始做更新動作的時候,就發生這件事情,所以我們也很遺憾。」

台北市長柯文哲:「抱怨沒有用反正認真做就好了,今年才跟議會多申請了這些,舊程式更新的錢,因為昨天(10日)議會剛剛通過嘛,所以今年大概就會把這些,老舊程式做一個全部的更新。」

電腦老舊沒更新,是市府早能解決的問題,現在才爭取2000多萬預算說要做年度汰換,恐怕已經來不及,短短10分鐘的個資曝光,外洩情況可能比想像嚴重,加上員工銀行帳戶都外露,目前已提升為第三級資安事件,市府也全面公告員工更新網路銀行帳密,避免資安風波惡化。(民視新聞阿布斯、郭南宏台北報導)