【本報台北訊】台灣戶政系統傳出遭駭客入侵,有網友在國外論壇BreachForums販售二十萬筆台灣人民戶籍資料,並宣稱他手上有全台人民的資料;據悉,二十萬筆資料集中在宜蘭地區,就連縣長林姿妙等人個資也在其中。內政部表示,經查證該論壇提供的個資資料,內容格式與內政部戶役政資料差異甚大,相關資料並非從內政部戶政司全球資訊網(www.ris.gov.tw)洩漏,目前檢調單位已進行調查。 內容詳細 政治人物全曝光 據查,BreachForums論壇販售的二十萬筆台灣人民戶籍資料,內容非常詳細,包括婚姻狀況、居住地址、學歷等,且大多都集中在宜蘭,不僅縣長林姿妙,立委陳歐珀、前縣長呂國華、林聰賢等政治人物的個資全曝光。 內政部強調,戶役政資訊系統採內外網實體隔離架構,資料均妥善保存於內網,並未流出,請民眾放心。內政部初步研判,該論壇販售的資料,看似由多個資料庫組合而成,資料真實性有相似度,已交由檢警調查,基於偵查不公開,無法對外透露。 上網兜售的戶政資料,傳是二○一八年資料介接時由其他單位流出去,內政部僅稱,的確有這樣傳言,不無有此可能,但無法證實,已調閱相關資料交給檢警釐清。 內政部提醒,近日類似案例增多,請民眾不要輕忽個人資料的保護,並請各企業團體在蒐集個人資料時,遵守《個人資料保護法》相關規定,善盡保護之責。 受害民眾 最高可求償2萬元 《個人資料保護法》第十八條規定,公務機關保有個人資料檔案者,應指定專人辦理安全維護事項,防止個人資料被竊取、竄改、毀損、滅失或洩漏。針對個資外洩被害民眾如何求償,依據《個人資料保護法》規定,個資遭洩的被害人即使不易證明其受損程度仍得求償,由法院依情節以每人每一事件五百元以上,兩萬元以下計算。 法界人士分析,民眾依個資法求償關鍵,在於公務機關是否善盡管理人責任。律師林富貴指出,類似案件在法庭攻防,常爭執公務員使用民眾個資前、後,是否依規定「加密」,一旦忘記加密恐釀個資外洩,就會構成管理上的疏失。 至於竊取資料的駭客責任,《刑法》第三五九條規定,無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,致生損害於公眾或他人者,可處三年以下徒刑、拘役;實務上會循電腦IP、鎖定販賣帳戶做清查,檢方也坦言,若是境外、大陸地區駭客,礙於國際間無司法互助常不了了之,只能加強防火牆亡羊補牢。