
(台泰時報8月7日電)泰國政府近日發生個人資料疑似外洩事件,引發社會關注。總理阿努廷(Anutin Charnvirakul)已指示相關部會全面調查事件經過,成立內部調查委員會,釐清資料外洩原因及相關責任歸屬,並要求以此次事件為契機,全面提升政府資訊安全防護標準,防止類似事件再次發生。
總理府發言人拉差達(Ratchada Thanadirek)表示,政府是在社群媒體出現民眾個人資料及影像遭公開流傳後,立即啟動跨部會調查機制。阿努廷強調,涉及民眾個資保護的事件不應發生,所有主管機關必須迅速查明真相,並依法追究相關責任,同時全面檢討政府資訊系統的管理與安全機制。
數位經濟與社會部初步調查指出,目前尚未發現政府核心資料庫遭駭客直接入侵,但已立即封鎖疑似相關存取管道,並展開數位鑑識(Digital Forensics)作業,以釐清資料外洩原因、攻擊方式及涉案人員。
交通部則已停用所有異常使用者帳號,並要求所有與陸運廳資料系統相連的機關全面更新登入密碼,同時將相關資訊移交科技犯罪調查局進一步偵辦,以追查事件來源及可能涉及的不法行為。
此外,內政部及行政廳目前也持續追查資料存取紀錄。行政廳表示,截至目前為止,尚未發現戶政登記主資料庫存在資料外洩情形,相關調查仍在持續進行。
1️⃣ 國家網路安全委員會(NCSA)將於30天內完成全國約300個政府機關資訊系統安全檢查。
2️⃣ 推動所有政府機關全面採用多因素身分驗證(Multi-Factor Authentication,MFA)作為標準登入機制。
3️⃣ 全面檢討資料存取權限、資訊安全管理制度及網路安全預算配置,降低未授權存取風險,提升政府整體資安防護能力。
拉差達表示,政府不會掩蓋問題,也不會在調查完成前預設結論,將秉持公開透明原則處理事件,同時廣納各界建議,包括修補系統漏洞、強化權限管理、完善吹哨者保護制度,以及檢討資安預算使用效益,確保民眾個人資料獲得更完善保障,進一步提升政府資訊安全與民眾信任。
圖片來源:Bangkok Biz
