29汽车网

15年老旧系统出包 北市府员工薪资资料遭外泄

发表于:2024-06-02 作者:29汽车网编辑
编辑最后更新 2024年06月02日,台北市政府资讯局去年自行开发的「薪资发放管理系统」疑因安全性不足,产生资讯安全漏洞,日前被人发现7万名公务员的个资遭曝光上网,引发资讯局未善尽资安管理之疑虑。对此北市资讯局回应,指该系统已15年未更新,今年已经编列2314万元预算,将针对相关系统
台北市政府资讯局去年自行开发的「薪资发放管理系统」疑因安全性不足,产生资讯安全漏洞,日前被人发现7万名公务员的个资遭曝光上网,引发资讯局未善尽资安管理之疑虑。对此北市资讯局回应,指该系统已15年未更新,今年已经编列2314万元预算,将针对相关系统进行更新,以确保安全。
 
今年1月,一名市府员工在Yahoo搜寻引擎找资料时,却意外发现如以「台北市员工薪津清册」为关键字搜寻,便可找到市府同仁的姓名、职等、薪资、银行帐号、所得税及奖金等十多项敏感个资。北市府接获通报后,资讯局随即紧急关闭网路连结,之后未再有资讯外洩情形发生。
 
11日上午,资讯局召开记者会回应,资讯局长李维斌表示,经调查发现,市府的「薪资发放管理系统」应是被网路爬虫抓取到内网资料,资讯局发现资料外洩后,已经在10分钟内将系统关闭。初步研判,应有190笔同仁资料可能外流,其中多为府外单位,包括工务局府外单位、内湖分局等。
 
资讯局表示,「薪资发放管理系统」2002年开发,至今已使用15年,但因原始设计无法因应现今搜寻引擎技术的快速发展,导致系统遭Yahoo搜寻引擎连结外洩,另外仅Yahoo平台将资料爬走,Google及百度并没有外洩情形。
 
除系统老旧外,资讯局也将原因归咎于经费不足。资讯局指,过去几年一直有意更新系统,但预算却在议会频频被砍,今年度已编列2千300多万元预算,将全面更新,并优先翻新老旧的薪资管理系统。对于资料外洩的190位同仁,资讯局后续补救,会先请同仁变更网路银行密码。
 
台北市长柯文哲11日出席活动时,被问到此问题则称,当市长后才发现,资讯局预算长期偏低,已要求资讯局调查哪些局处的资安系统需要更新,未来会加速进行老旧程式汰换,以补强资安功能不足的问题。
欢迎订阅微信公众号《买车顾问》,有爆料、有深度、有意思! 汽车中国,中国最专业的汽车消费门户,微信公众号:carschina2
0