200亿数发部挡不住个资外泄 赖士葆酸:天才IT大臣唐凤略逊骇客
国民党立委赖士葆。(本报资料照)
微风集团90万用户个资惊传遭骇,面对频传企业个资外泄,国民党立委赖士葆今在脸书酸讽,显然被誉为天才骇客的唐凤变成天才IT大臣之后,技术略逊骇客一筹,无力围堵骇客入侵。
赖士葆在脸书发文指出,个资被骇客盗取转售牟利,公家机关也不得幸免,更遑论私人企业。从iRent、格上租车、华航,等到最近的微风90万客户资料遭骇的新闻,变成「+1」,已经是不新鲜的新闻,几天就爆发骇客入侵公私机关的消息。
他说,资安外泄问题常态化其实就是国安问题,显然被誉为天才骇客的唐凤变成天才IT大臣之后,技术略逊骇客一筹,无力围堵骇客入侵。政府一直在注意防范,所以才会花200多亿元成立数发部,微风资料外泄被骇客勒索立刻向数发部报备,数发部回复骇客IP位址在境外无法追查,既无法防范于未然,也不能亡羊补牢,只能提前帮客户健检。
对于唐凤今受访表示,个资外泄事件属《个资法》管辖范围,个资事件和资安事件有所重叠,但《个资法》裁罚较《资安法》稍轻,因此他认为裁罚上限应调高,相信国发会很快会提出修法。
赖士葆则说,行政院责成3名政务委员的资安平台讨论独立审议监督机制,针对目前罚则太轻的问题,他也已经提案修法,针对企业无法保护客户资料而让骇客轻易取得要负担更重的罚则,但这些只能治标不能治本。
赖士葆强调,周边很多资讯专家告诉他,全台湾无法计数的个资都被攻破在骇客手上,想要拿到个资是垂手可得、轻而易举的事情,相关的主管机关真的要更加积极处理,不要让所有企业和个人都变成骇客的待宰羔羊。