网爆2800万个资遭骇客盗卖 劳保局:格式不符应无外泄
劳动部劳工保险局。(本报资料照片)
有政府好安心?台湾人个资又惊传外泄,近日媒体报导指出,网路出现兜售疑似劳保资料,台湾2300万人个资疑似外泄,而今(19日)又有网友在PTT爆料,有骇客在网路上兜售劳动部所保存的2800万笔个资,对此,劳保局澄清,相关资料经比对与劳保局保有资料内容、特征及格式并不相符,并非劳保局资料库资料,且相关调查单位已初步排除该网站资料是劳保局资料档。
有网友19日在PTT论坛发文指出,之前十月到十一月的时候,新闻报导有2300万户政资料外泄上网,而同一个骇客在今年11月20日又在同一个网站,上传了2019年的28.11M的资料,骇客则声称该资料为劳动部所有,并作兜售,而因为资料包含外籍移工,所以略多于台湾人口,内容包括,姓名、生日、地址、电话、手机号码、雇主姓名(公司名称)、公司住址、email....等。
对此,劳保局今发表回应说明,经比对网路上流出之资料,如个人基本资料、邮递区号及地址栏位等栏位与该局保存之相关资料栏位名称、定义及长度并不相符,且经抽查发现不存于该局资料库内,并非该局被保险人资料。经清查该局资料库并无遭到攻击之纪录,应无资料外泄情事。
劳保局进一步说明,为确保资料安全性,该局除依资通安全责任等级A级之公务机关应办事项规定办理,启用相关防御措施外,每年并办理对外提供资料机关之稽核作业。