打诈不力 数位部个资竟外泄
数位部27日赴立法院报告,蓝绿立委纷纷对其打诈贡献提出质疑,部长唐凤(见图)遭批是「踢皮球部长」。(姚志平摄)
数位部27日赴立法院交通委员会业务报告,蓝绿立委纷纷对其打诈贡献提出质疑,民进党立委林俊宪批部长唐凤是「踢皮球部长」。国民党立委鲁明哲更爆料,有民众向数位部辖下电信技术中心递履历后,个资却外泄;资安防护主管机关个资竟会外泄。唐凤回应确有境外IP试图读取信件,也侦测到异常流量,目前资安漏洞已填补,3个月内会调查清楚。
鲁明哲指出,公私单位陆续有资料外泄状况,像是内政部、健保署等都有资料外泄情形,但数位部身为我国资安防护的主管机关,却也出现个资外泄状况,由于企业个资外泄都要透过报案才能处理,他也询问刑事局、法务部是否有接获数位部报案,但两者皆否认。
鲁明哲表示,9月22日接获陈情,民众曾向数位部电信技术中心投递职缺,却意外接获官方通知资料外泄,后续还不断接到诈骗电话。他质疑,既然数位部不去报案,代表第一时间可以处理,因此他要求数位部说明「资料外泄幅度多大」、「哪个环节出错」?
数位部资讯处回应,有5人受影响,但鲁疑惑问「你那天跟我讲十多个人?」,资讯处解释,「那是包含内部同仁」。唐凤也回应,该案是承办人收信后,接收到境外IP试图读取信件,有侦测到异常流量,不代表已外泄到哪里,后续将跨境追查,也已向当事人致歉。
鲁明哲批评,数位部本身资安都管不好,如何颁布指引、教导其他部门资安该怎么做,恐怕已是未战先败。
民进党立委林俊宪质询时也提到,他的脸书先前曾遭冒用,当时同时通知数位部、警政署。警政署先来电称已经下架完毕,数位部却晚了1小时回复,还称正在联系Meta,但冒名页面早已下架,质疑效率慢半拍。
林俊宪翻阅2023年7月修正的1.5版打诈纲领,更发现数位部出现频率最低,还不如外交部,他质疑是想规避打诈责任,痛批唐凤是「踢皮球部长」。