【報告將隨時更新 2023/3/25版】 針對普發6000線上登記要填入三項個資,有資安外洩的風險,傳言引發轉傳,顯示民眾關切此議題,查核中心採訪主管機構數位部,並採訪相關專家,整理如下: 一、數位部表示,普發6000官網是委託有中央銀行官股的「財金資訊股份有限公司」建置,經過資安防護測試並使用加密網路傳輸資料,所存放資料會在專案結束後一個月刪除。 資安學者指出,一次性的網站不等於會資料外洩,關鍵在於網站系統承包商是否具備足夠能力,以及網站有無充分時間測試。建議數位部或承辦系統的財金公司可對網站開發時程,以及有哪些資安測試做完整說明,讓外界安心。 二、資安專家指出, 政府原本就擁有民眾身分證、健保卡資料,6000官網要求民眾輸入雙證件字號,是為了跟原資料比對以驗證身分。在安全性與方便性的權衡之下,此種身分驗證設計應可接受,但政府必須要確保資料傳輸與儲存的安全性。 三、專家建議,民眾選擇上網登記,可採取資安防範,包括:檢查網址正確性、不要使用公用電腦申請;若真的擔心個資安全,也可以選擇「郵局領現」等。 【查核聲明】資訊若有更新,本報告亦會同步更新。 【更正聲明 2023/3/27】根據中央銀行官網,「財金資訊股份有限公司」官股原為財政部所有,但於2014年已移轉至中央銀行,因此目前財金公司的官股代表為中央銀行而非財政部,特此更正。

頁面

訂閱 台灣事實查核中心 RSS