快新聞/衛福部官員涉洩個資13年 資訊工程師指「這動作」才是更大風險
王景弘呼籲,應該改善政治圈對於資訊環境的監督力道。(圖/王景弘提供)

即時中心/劉書旋報導

近日衛福部爆出前主秘於從業期間大筆外洩民眾個資,並有檢警機關質疑外洩情資可能流向中國,也有媒體質疑,若外洩重要官員眷屬個資恐影響國安。資深資安工程師王景弘指出,本案以資訊圈的角度來看,不太相信有人會笨到用自己帳號去檢索個資,本案是犯嫌的帳號「被拿去借用,但沒管好」的可能性比較高,此外,有記錄可追查的資料外洩恐怕不是最嚴重的,政府資訊承包商間的私下資料轉換才是更大的風險。

更多新聞: 最兇議員喊「我滿喜歡流水席a」!指定打包「雞佛」全網讚:可以嫁了

王景弘曾代表時代力量,2022年透過「以程式改善城市」為訴求參選新北市三重區議員,今(10)《民視快新聞》專訪王景弘指出,對於此次外洩事件,公務員有檢視個資的權限不是問題,問題是「有權限就要被管」,因此「有留檢視紀錄就是好事」,政府應該要主動檢視記錄,並且主動通報異常。

王景弘指出,政府資訊系統的內部規劃跟自我管理,一直都有非常大的改善空間,這也是這麼多年來許多時代力量與民間團體,一直倡議應該要有資訊專業的議員或立委來監督資訊政策。此次外洩案中,「是有記錄的都不是最麻煩的部分」,「沒有記錄的承包商私下資料轉換跟保管,才是最多風險的地方」。

對於民間與立法機關對於我國資安的監督不足,王景弘表示,政府的資料存取層級,存取的監管,過往因立委無相關專業,多由相關機關及相關人員進行稽核,且圈子不大,這種稽核容易淪為形式。現在極需由外部建立起一套對應的監管規劃,但現在的政治人物跟機關首長,恐怕難以有相關專業跟能力去規劃跟執行。

對於整體政府資訊安全的改善,王景弘指出,資訊系統從設計到執行都是學問,這不只是一個資安問題,更是資訊架構設計的問題。王景弘也說,未來的資訊的災難會陸續爆發,此刻的資安問題恐怕還不會是最嚴重的,隨著國人倚賴資訊系統的程度增加,對資訊系統的安全認知也增加,更多的個資問題也將被被凸顯出來。

王景弘最後也呼籲,應該改善政治圈對於資訊環境的監督力道,並鼓勵有心從事公共服務的專業人士,來協助人民面對相關問題。不論是政治圈、政黨或者是政府機關,都應正視。


更多新聞: 快新聞/前後任市長搶鋪馬路功勞 蔣萬安:我們更重視執行效率