[新聞] 北市府員工資料外洩 資訊局今未道歉

作者: purplvampire (阿修雷)   2017-01-11 12:52:13
1.媒體來源:
蘋果日報
2.完整新聞標題:
北市府員工資料外洩 資訊局今未道歉也不做懲處
3.完整新聞內文:
2017年01月11日11:15
負責管理北市公務員的「薪資發放管理系統」發生資料外洩情形,盡管資訊局在事發10分
鐘緊急因應,但仍有190筆資料可能外流。資訊局長李維斌坦言,這套薪資發放管理系統
過去已經15年未做更新,這段期間只進行簡單維修。因系統不合時宜,資訊局屢屢爭取預
算盼做更新,無奈預算多次被砍,總算到今年才拿到2314萬經費,未來資訊局會針對相關
系統進行更新以確保安全。
資訊局今天上午召開記者會說明本次資安事件,對出包原因,資訊局歸咎系統老舊與經費
不足,未對任何人員做出懲處,也未做出道歉。
資訊局表示,「薪資發放管理系統」在民國91年(2002年)開發,至今已使用超過15年,
其原始設計並沒有現今相關安全的考量,確實難以有效因應新科技發展之問題,且該程式
設計問題,也無法由現有弱點掃描等資安檢測工具事先發現。
李維斌坦言,資訊局過去幾年一直很想更新系統,但資訊成本因為太過專業,有些內容本
來就比較難被理解,因此這幾年資訊局預算在議會卡關。資訊局表示,過去幾年資訊局年
度預算約在5億元上下,但有高達8成多經費需拿去維修原有系統,僅1成能拿來做系統更
新與汰換。
李維斌表示,去年資訊局將市府資料分區化,就是將資料給拆開,確保某個單位被駭客入
侵時不會危及到全府,今年發生薪資外洩情形,會針對員工登入公文平台進行升級。(陳
思豪/台北報導)
4.完整新聞連結 (或短網址):
https://goo.gl/4StQbK
5.備註:
砍預算造成這次的重大外洩問題,議會不用負責嗎?
作者: sagarain (HNY 2010)   2017-01-11 12:53:00
現在是怪議員囉
作者: zero09107 (月影)   2017-01-11 12:53:00
把薪資公佈一下也是挺好的
作者: sunnywing (轉圈圈( ̄▽ ̄#))   2017-01-11 12:53:00
要用20年才能換嗎
作者: beanseven (beanseven)   2017-01-11 12:54:00
議員難辭其究,但資訊處還是該道歉
作者: ams9 (大發利市)   2017-01-11 12:54:00
15年 那不就從網路剛在台灣興起時到現在都沒換
作者: panzerbug (蟲子)   2017-01-11 12:55:00
受害者沒有人民,道個毛歉
作者: flybirdy   2017-01-11 12:55:00
議員又害到柯p了
作者: earnestily (法)   2017-01-11 12:55:00
千錯萬錯都是議員的錯自己都沒錯 高貴的系統議員哪懂
作者: wenge321 (wen)   2017-01-11 12:56:00
我也那悶 要跟誰道歉?外流190比 趕快叫那190人更改密碼
作者: sagarain (HNY 2010)   2017-01-11 12:57:00
市長不是號稱要了很多可運用的
作者: nakayamayyt (中山)   2017-01-11 12:57:00
議員:市府溝通不足 欠缺同理心
作者: startiger (??)   2017-01-11 12:58:00
市長忙著幫建商降稅,上台唱歌
作者: moonphase (′・(ェ)・`)   2017-01-11 12:59:00
公務員領了多少錢?是不會貼錢來升級嗎?
作者: taikonkimo (太公)   2017-01-11 13:01:00
15年喔 那就難怪了 那時的資安概念很爛阿
作者: nakayamayyt (中山)   2017-01-11 13:02:00
資安觀念不會變 變的是技術 舊技術有新方法入侵
作者: taikonkimo (太公)   2017-01-11 13:04:00
資安系統的升級很重要的 不管軟硬體都是 這塊議員很難去理解 因為都順順的用為啥要換
作者: ChungLi5566 (中壢56哥)   2017-01-11 13:04:00
是網路架構問題 以前內外網不分像這類機敏性資料的電腦都只能連內網
作者: yyc1217 (somo)   2017-01-11 13:06:00
越久的系統 維護的成本就越高
作者: eog1024 (犬犬槍姬)   2017-01-11 13:07:00
資訊局預算被砍掉真的很可憐,一堆低能議員
作者: rexyeah (ccccccc)   2017-01-11 13:09:00
樓上很多沒預算也願意幫忙更新系統的工具人
作者: nakayamayyt (中山)   2017-01-11 13:09:00
內外網架構存在絕對不只15年
作者: taikonkimo (太公)   2017-01-11 13:10:00
但這次暫存檔被雅虎撈到 可見當時沒有區隔開這種機敏資料不但沒放內網 還放在網頁資料夾給撈到
作者: nakayamayyt (中山)   2017-01-11 13:20:00
很多觀念存在很久 但實作上根本沒在鳥 不過真的有
作者: mocca000 (優質妹文製造機)   2017-01-11 13:21:00
前因後果記者自己也寫明了 所以是要懲處什麼 應要找個替
作者: nakayamayyt (中山)   2017-01-11 13:21:00
嚴重問題怎麼會15年以後才爆出來 滿怪的
作者: Cliffx   2017-01-11 13:26:00
議員 吃屎
作者: walkmancat (只是一隻SOSO的貓)   2017-01-11 13:40:00
2000課本就教自慰,2016才由KMT議員爆出來罵
作者: lodgmentml (迷路)   2017-01-11 13:40:00
資訊的觀念要說到議員懂……
作者: obov (來噓蒼真)   2017-08-22 00:40:00
雷姆教 雷姆教 雷姆幫你蕊懶叫

Links booklink

Contact Us: admin [ a t ] ucptt.com