通讯及数码部长法米指出,槟州政府官方网站资料外泄事件不在《2010年个人资料保护法令》(709法令)的管辖范围,因为任何被归类为国家关键信息基础设施(CNII)的资料都由国家网络安全机构(NACSA)负责。
他说,槟州政府网站在1月18日被发现出现资料外泄的情况,当中涵盖了63万用户的记录,而大马网络安全机构(CSM)已经接获投报,并在1月19日采取了相关行动。
“大马网络安全机构已经在1月19日向槟州政府及国家网络安全机构发出通知,并在31日进行了数据样本共享。”
大马网络安全机构也向槟州政府网络安全组发出通知,要求从相关的系统中提取信息以进行分析,以鉴定事故原因并进行修正。”
- Advertisement -
法米今日在国会下议院部长问答环节,答复峇眼国会议员林冠英有关槟州政府网站资料外泄相关课题时,如是指出。
- Advertisement -
他说,要确定导致资料外泄的真正原因则必须掌握“记事本”(logs)及技术资料,而在“黑网”上售卖的资料也必须进行分析,以鉴定这些犯罪分子所掌握的资料是否与系统中原有的资料格式相同。
他提醒政府机构,必须时刻确保资料系统的安全符合标准,而用户也要提高网络安全意识。