疾病管制局在今日晚間八時五分接獲某報記者通知,可在網路上查詢到該局結核病患名單。
疾管局獲知後立即依據行政院資訊安全相關規定,成立緊急因應小組,迅速查明原因,進行危機處理,管制損害。
經查,本次事件共有953名結核病患姓名、居住縣市等個人資料外漏,判斷外漏時間約從11月9日起迄今一週。出境管制名單可從Google搜尋引擎,透過已知結核管制病患姓名搜尋,所幸必須已知結核病患姓名,否則無法搜尋到資料,判斷資料尚未廣泛流傳。
經初步了解,係因系統設計出現瑕疵,致具系統權限者於使用查詢功能時,遭Google擷取造成。是否有駭客或植入木馬程式所造成,仍待查明。
該局晚間八時四十五分已緊急將該份名單自網路移除,並立即聯繫Google移除庫存頁面,關閉伺服器進行檢修,尋找外漏的原因。
該局表示:
一、對於部分名單的外漏,向當事人慎重道歉,若有當事人因此權益受損,該局將負起責任。
二、本案屬資安事件,該局已依資安全管理程序,陳報國家資通安全會報通報應變組,目前暫停系統服務,並立即修改程式弱點,將經過完整嚴密測試後才會再度上線。
三、呼籲從此次管道獲得個人資料的任何民眾,都應遵守傳染病防治法及個人隱私保護法之相關規定,不得洩露。