1.媒體來源:
TVBS
2.記者署名:
張蕙纖 王興堂
3.完整新聞標題:
首日出包!勞動部「一站移工網」 400筆個資全露
4.完整新聞內文:
勞動部最新推出,移工一站式網站,但上線第一天,網站就出現錯誤。民眾反映,輸入資
料後,竟可以看到自己以外,其他雇主或是仲介公司個資,擔心有外洩疑慮,甚至還能修
改。對此勞動部回應,可能是程式設計有瑕疵,接獲通知立刻下架維修,一共400多筆資
料,沒發現被竄改,目前已經重新上線服務。
記者張蕙纖:「為了讓雇主使用上更方便,勞動部推出(在台移工)一站式申請聘僱及居留
網站,不過才上線第一天,就發現錯誤。」
搜尋一按下去很傻眼,因為雇主或仲介公司,不只可以看到自己資料,連別人的個資也一
併跑出來,包含序號使用狀態雇主名稱,建檔日期等通通都顯示,甚至還可以竄改別人資
料。
人力顧問有限公司總經理廖浩彬:「有些雇主不希望他聘僱外國人資訊外洩,甚至有哪些
工廠,他申請幾個人,他其實都不希望外界知道。」
人力公司認為最大疑慮點,就是400多筆雇主資料有外洩疑慮,公司進行流程等也一覽無
遺,若是遇上有心人士,仲介公司還能修改對手資料。
人力顧問有限公司總經理廖浩彬:「不只是可以看到資料,它是可以修改資料的,但如果
說遇到有心人,把資料竄改之後,到時候發生事情,責任釐清部分,就很難去確認。」
對此勞動部發展署也說明,網站在週四上午8點上線,而11點時他們就接獲外洩通報,緊
急關閉系統也下架維修,調查問題。
勞動力發展署跨國勞動力事務中心主任陳昌邦:「可能是我們程式設計部分有瑕疵,這部
份我們已經立即檢修,檢修完成後,同時在下午一點繼續的上線。」
但到底為何網站多筆資料會同時露出,資安專家也有說明。
資安中心主任查士朝:「當你沒有輸入搜尋條件,在程式沒寫好情況底下,它可能就會當
作,你沒有加限制條件,就把所有資料,通通都搜出來了。」
專家認為網站程式沒寫好,是主要原因但一般來說,也應該要有安全檢查機制,確認無誤
才能上線,這回還好緊急發現,也沒有竄改資料情形,但還是給主管單位一個警惕。
5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
https://news.tvbs.com.tw/life/2357231
6.備註:
趕在選前匆促上線
為的是大內宣政績
結果洩漏各位個資