泰国数字经济与社会部长猜查诺克(Chaichanok Chidchob)于周二(8月4日)下令紧急调查所谓“交通部数据可通过未经授权的网站获取”的指控。此次调查源于众议院反对党领袖顾问、前人民党名单制候选人尼提功·蓬雅坤(Nitikorn Bunyakulcharoen)的披露。
尼提功声称,在该网站输入车牌号即可检索到与该部门相关的数据。他还指控称,使用总理阿努廷·查恩维拉库尔(Anutin Charnvirakul)私人车辆的车牌号进行搜索,竟返回了个人详细信息。
担任网络安全监管委员会主席的猜查诺克指示国家网络安全局(NCSA)指派泰国计算机应急响应团队(ThaiCERT)与交通部合作。作为系统所有方的交通部与ThaiCERT正在收集信息、核实指控、检查技术证据,并试图追踪数据源。
调查还采用数字取证技术来评估该事件潜在的规模与影响。此次查询将基于准确性、透明度及可验证的技术证据展开。截至目前,对于所谓泄露事件的成因及信息来源尚未得出结论。
国家网络安全局与交通部将继续联合调查,随后将提出预防措施及适当的安全改进方案。此举旨在加强个人数据保护,降低未来遭遇网络威胁的风险。
专家称数据泄露事件可能追溯至至少五年前
DomeCloud首席执行官塔纳拉特·库瓦塔纳潘(Thanarat Kuawattanaphan)单独声称,内政部持有的个人数据也已遭泄露。据塔纳拉特称,受影响的记录包括以内政部长身份任职的阿努廷的相关资料,以及两名副部长的数据。
他指控称,包括常任秘书、副常任秘书、省务厅厅长及副厅长在内的资深部政官员档案也已遭泄露。塔纳拉特声称,泄露的文件包含源自国民身份证的个人信息及照片。
他指出,涉嫌数据泄露的人员名单中包括个人数据控制者、负责监督《个人数据保护法》(PDPA)合规情况的官员,以及能够影响政府政策制定的人员。“如果连受害者自身都无法得到保护,且PDPA仍无法有效执行,那么这个国家就没什么希望了,”他写道。
塔纳拉特还质疑PDPC“鹰眼”小组采取了哪些主动行动,认为在此次大规模泄露事件后缺乏可见的执法行动,将削弱该小组存在的意义并浪费公共资金。“PDPA必须具备权威性并得到一贯执行,”他写道,并补充称有理由相信这些信息已泄露至少五年,致使欺诈者得以大规模滥用。
塔纳拉特表示,他希望个人数据保护委员会秘书长不要像他所认为的那样,在以往案件中过于宽松。他警告称,由于记录中包含13位身份证号、全名、出生日期、户籍地址及身份证照片,泄露的信息可能被编辑用来伪造身份证。他声称,随后可在无严格核实的情况下添加其他信息,这些文件可能在后续交易中被滥用。
来源:《国民报》编辑团队
