北市公務員個資外洩 7萬人的銀行密碼竟一覽無遺

上報快訊 2017年01月11日 14:20:00
北市府資訊局傳公務員個資外洩監察委員高鳳仙指出,此事對公務員權益恐有影響,已申請自動調查。(資料照片)

北市府資訊局傳公務員個資外洩監察委員高鳳仙指出,此事對公務員權益恐有影響,已申請自動調查。(資料照片)

公僕個資竟外洩!9日晚間,在網路上搜尋「薪資發放管理系統」,竟能一覽台北市政府員工的銀行密碼,台北市政府資訊局11日緊急召開記者會說明,資訊局長李維斌坦承現有的系統老舊,是「上個世代的東西了」;台北市長柯文哲則說,「當市長後才發現,資訊局預算長期偏低」,10日議會剛通過申請更新程式的費用,會立即進行老舊程式更新。但這件事似乎不能這樣算了,監察委員高鳳仙指出,此事對公務員權益恐有影響,已申請自動調查。

 

9日晚間,有市府職員利用yahoo奇摩搜尋引擎,意外發覺「台北市員工薪津清冊」關鍵字,可搜出全北市公務員的個資,清楚可見各單位的薪資清冊和細項,包括姓名、職等、銀行帳號、健保費、所得稅、獎金等十多項細目。該系統處理市府轄下136個機關、252所學校及台北市議會,共計389個單位上線,約7萬餘人的薪資發放。

 

資訊局工程師判斷是薪資條的「暫存列印檔」因暫儲暫存空間,意外被奇摩搜尋引擎「爬到」,並即刻關閉內網。多名市府員工表示,資訊局雖已止血,但仍擔心個資遭不當利用,市府應更嚴肅看待此事。

 

針對北市府員工個資外洩,柯文哲指出,市府分兩階段處理,第一是先清查外洩的資料有多少,並個別通知員工更改密碼;第二則是不以個案處理。柯文哲說,要統計整個台北市政府的程式有多少系統老舊,也已經跟議會多申請經費,10日通過後,2017年會把老舊程式都做改進;媒體詢問是否就此會多向議會爭取預算,柯文哲回稱,「國家錢就這麼多」,政府自己要決定優先順序。

 

資訊局則表示,此事主因是因為「薪資發放管理系統」從2002年開發迄今已15年,當時程式設計語法無法有效因應快速發展之搜尋引擎技術所致,經查有190筆資料受到影響,但在警方接獲通報後,已在10分鐘內排除問題。 

 

柯文哲說,已要求資訊局調查哪些局處的資安系統需要更新;但他也說,他是當市長後才發現,資訊局預算長期偏低,未來會加速E化,會趕緊擬出相關新辦法。

 

但監委高鳳仙認為,資訊局雖已緊急關閉網路連結,但對於公務員權益恐有重大影響,因而申請自動調查。高鳳仙指出,調查方向包括有多少公務員個資被上網曝光、有無被他人不當取得或加以利用、上網曝光原因係遭駭客入侵或是網站設計疏失、市府對於系統設計、系統管理、曝光事後處理有無違失等。

 

高鳳仙也說,中央及地方政府對於公務員個資的資料蒐集及管理維護有無明確規範及標準作業程序、對於個資外洩有無有效因應對策等。希望市政府能亡羊補牢,建立更妥善的公務員個資管理制度。(徐乙喬/綜合報導)

 

 

【上報徵稿】

上報歡迎各界投書,來稿請寄至editor@upmedia.mg,並請附上真實姓名、聯絡方式與職業身分簡介。

 

一起加入Line好友(ID:@upmedia),或點網址https://line.me/ti/p/%40zsq4746x






回頂端