人民黨資料庫遭駭 部分黨員個資外洩

(台泰時報3月12日電)泰國人民黨表示,近日發現有外部人士未經授權試圖入侵黨內會員資料庫系統,並造成部分會員個人資料外洩。黨方指出,目前已立即修補系統漏洞並提升資安防護,同時依法向相關監管機構通報事件,並通知可能受影響的會員。

人民黨12日透過官方臉書發布聲明指出,黨方於2月23日首次發現未經授權的外部人士試圖存取會員資料庫。事件發生後,黨內資訊安全團隊立即採取多項措施阻止入侵並修復系統漏洞,以避免進一步資料外洩。

黨方表示,當時已立即採取以下措施:
1. 關閉遭入侵的系統通道,防止未授權人士再次進入系統。
2. 全面升級黨內網路與資料庫安全機制。
3. 依法律程序向個人資料保護委員會辦公室(Office of the Personal Data Protection Committee,PDPC)通報事件。

人民黨指出,3月10日取得更多調查資訊後,確認該事件可能影響部分會員資料權益,因此已依規定通知受影響會員並提交進一步報告給個人資料保護委員會。

根據初步調查結果,事件影響的範圍主要集中於黨員入會申請資料,包括部分會員的姓名、身分證號碼、地址、出生日期、電話號碼、電子郵件地址,以及部分申請文件的影像檔案。

不過人民黨強調,事件僅影響會員申請資料庫,並未涉及其他系統,包括:
1. 帳戶密碼系統
2. 民眾申訴與意見反映系統
3. 捐款與財務系統

黨方表示,相關金融交易、付款紀錄、稅務資料及其他交易資訊並未受到影響。

截至目前,人民黨尚未發現因資料外洩而造成的實際損害。不過,黨內技術團隊仍持續進行深入調查,以確認受影響資料的範圍及評估其他系統可能面臨的風險。

為降低潛在風險,人民黨建議會員採取以下預防措施:
1. 留意可能的詐騙行為,避免向不明人士提供個人資料或進行未授權交易。
2. 定期檢查銀行帳戶與金融交易紀錄。
3. 若曾使用與會員資料相關的密碼,建議立即更換密碼。

人民黨並公布資料保護聯絡窗口,表示若會員對資料安全或事件處理方式有疑問,可向黨內資料保護專責人員詢問。

黨方表示,對於此次事件造成會員與民眾的不安深感歉意,並強調保護個人資料是政黨的重要責任。未來將持續強化資訊安全管理機制,以確保會員資料獲得更高層級的保護。

圖片來源:Khaophuket