泰國總理個資外洩 政府追查系統存取漏洞

(台泰時報8月7日電)泰國近日爆發大規模個人資料外洩爭議,總理阿努廷(Anutin Charnvirakul)及多名內政部高階官員的身分證字號、戶籍地址、車輛資料與其他個人資訊遭外部網站公開查詢,引發社會對政府資料保護與系統安全的質疑。資訊科技專家指出,外洩情況可能已持續至少5年,部分網站可透過車牌號碼或電話號碼查詢車主及名下車輛,顯示資料遭不當存取的範圍可能相當廣泛。

反對黨領袖顧問尼提功(Nithikorn Boonyakulcharoen)表示,相關資料疑似來自陸路運輸廳系統,非政府網站卻能公開提供查詢服務,主管機關應立即依個人資料保護法通報個資保護委員會,並通知受影響民眾提高警覺。專家並警告,外洩內容包含13碼身分證字號、姓名、出生日期及戶籍地址,可能遭加工製作成身分證影本,進一步被用於詐騙、冒名或查找資產資訊。

交通部副部長西里蓬(Siripong Angkasakulkiat)表示,初步發現3個可疑帳號來源,分別涉及曼谷蓮區市政單位、泰國高速公路管理局及軍方特遣單位,交通部已暫停相關使用者權限,並將案件移交網路警察調查。他強調,外洩資料屬基礎資訊,無法直接用於金融交易,但此說法仍遭資訊安全專家質疑。

數位經濟與社會部長猜查諾(Chaichanok Chidchob)表示,事件仍在調查中,目前研判並非外部駭客入侵,而是同一網路位址透過不同帳號登入系統。不過,交通部、內政部與警方對資料來源的說法仍不一致。內政部常務次長阿西(Atthasit Samphantharat)則認為,外洩照片為身分證件照,資料未必來自內政部或陸路運輸廳,也可能與民眾辦理其他業務時提交身分證影本有關。

泰國警察總署署長吉迪叻(Kitirat Phanphet)已指示網路犯罪調查單位追查資料流向,並確認部分系統連結涉及陸路運輸廳與地方行政廳。警方將傳喚相關人員說明,釐清是否有人濫用應用程式介面或內部帳號存取資料。各界呼籲政府應統一調查窗口、儘速確認外洩範圍與責任歸屬,並依個人資料保護法落實通報、補救及懲處機制,避免類似事件持續擴大。

圖片來源:Thai PBS