北市府醫療個資外洩,你也中槍了嗎?
這次個資外洩事件,據我的瞭解,外洩數量高達 600 萬筆,時間長達 10 年,算是相當嚴重的資安事件,我認為北市府有義務通知受害人相關情況及處置措施,
台灣個資外洩的問題嚴重,很多有使用線上購物或線上公共服務的人,都有因此接到詐騙電話或是身份被冒用的經驗,
但往往都要等事情發生,才知道被盜用了,在沒有心理準備的情況下,很容易損失金錢或被利用,
我在紐約時曾經參與兩個醫療相關的新創公司,以美國的法律來說,持有醫療個資的機關或團體,如果發現個資外洩時,必須在 60 天內將資料外洩情形與相關處置方法通知當事人,人數超過 500 人時,還必須通知當地媒體,
這樣一來當事人才有做心理準備及緊急處置的空間,有機會防範可能的詐騙,
我認為,台北市政府也應該有相關通報受害人的機制,
目前立院通過的《資通安全法》以及政院研擬中的相關草案,都只有規範外洩單位有通報上級機關或主管機關的義務,主管機關也只有在適當時機得公告必要內容與因應措施的規定,
單單這樣的規定,對於受害人的權益保障嚴重不足,我將透過管道爭取通報義務入法,也要求台北市政府應該針對這次的事件,應盡快通知當事人,並將相關情形提供給媒體瞭解,避免問題進一步擴大。
未來資訊安全的問題只會越來越多,台北市民需要一個懂科技、有方法對症下藥的市議員來為民眾的科技權益把關。
【請支持科技代議士:蕭新晟】http://hsiaoa.tw
台灣個資 外 洩 在 王奕凱 Facebook 的最佳貼文
【踢爆中國滴滴最新在台違法營運事證】
大家好,先前踢爆樂迪滴滴違法經營派車服務業後,我花了這幾個月時間繼續調查中國滴滴在台經營的情況,要向各位台灣民眾公布最新調查結果,也要踢爆中國滴滴在台營運二大謊言。
謊言一、代理滴滴的樂迪科技負責人王慈雍前身就是中國滴滴專員。
先前樂迪科技負責人王慈雍在媒體招待會上指稱,說是自己透過美國時期的好友才認識滴滴團隊,然後說服他們讓她在台的科技公司代理滴滴。
但經過我在台追查該負責人的工作經歷與周邊人脈,挖掘到她先前成立樂迪時候的名片,根本不是什麼新創團隊,而就是中國滴滴的業務發展經理,她在媒體上所有證稱自己跟滴滴接觸的都是謊言。
因為我不但查到樂迪科技負責人王慈雍先前工作就是中國滴滴的業務經理(附圖一),我更查出她前身還是中國滴滴一號專車的業務專員(附圖二),她先前在台經營的是已經倒閉的滴滴一號快車,專門做航站接駁車的,後來倒掉後,再用中國滴滴業務發展經理的身分在台灣跑業務,最後規劃整套迴避中資入台經營運輸業的作法,就是透過她來成立樂迪科技,再用代理APP程式的方式來引入滴滴,這就是整個台灣滴滴成立的前後始末。
謊言二、台灣滴滴的伺服器跟中國滴滴伺服器雙方資訊通用。
但是呢,她在記者招待會上,證稱台灣僅是代理APP的科技公司,伺服器是獨立在香港,跟中國伺服器不相通,但是在台灣滴滴順風車APP在今年3月21日因違法營運而被交通部要求下架後,我下載了中國的滴滴來測試使用(附圖三),發現台灣樂迪所合作的計程車跟乘客資料均可以通用於中國伺服器,中國使用的APP也可以通用於台灣的叫車服務(附圖四),我們所有車輛行照執照與個人身分等註冊跟登入的資訊(附圖五)、刷卡資訊,全都傳到中國滴滴那邊去了,這是台灣樂迪對台宣稱的重大謊言,更是台灣個資流入中國嚴重的漏洞!
當然,樂迪滴滴不光只有提供線上APP註冊,經查他們在民生東路五段137巷4弄中也開了間台灣滴滴司機俱樂部(請見附圖六),是專門提供台灣司機前往註冊登記的營運窗口(附圖七),但是現在,樂迪滴滴因為在我們踢爆其違法經營而被開罰9張罰單共計1億8100萬元後,已經開始在四月左右找前Groupon台灣、也是前easytaxi台灣的總經理李陽來接管樂迪滴滴的台灣市場,並準備成立新的公司。
這些動作,我質疑是在準備擺爛不繳罰金,想要重新另起爐灶,成立新的公司。
我要提醒政府單位跟使用該服務的民眾、以及合作的司機,他們公司資本額到現在都只有20萬,如果發生問題,不但可能沒有保險理賠,更對相關使用派車服務的乘客與司機權益沒有任何保障。
他們20萬資本額在沒有收入的情況下,不但請了許多員工,還租了二個公司地點,一個是上述的民生東路五段的營運窗口,另一個則是他們在敦化北路205號5樓公司所在,並先前對合作的司機與乘客使用其服務的乘客進行補貼,這些背後資訊來源經由哪裡產生?因此我要提醒交通部,不光只有開罰,更應該聯合投審會要求其說明清楚資金來源,並針對其營運謊言做相關的違法告發。
中國滴滴從今年入侵台灣違法經營以來,台灣的個資不斷外洩,表面下架台灣滴滴APP只是晃子,所有能註冊的合作司機的APP、下載滴滴APP都還是可以持續在台進行叫車服務。
在台灣,派車運輸服務業之所以不能夠隨便經營的,需政府許可才可經營的行業,是因為運輸業本身牽涉到有關國家治安的部分,從可能運輸管制物品、載運人員、影響戰時動員、收集情報,都是運輸業上很容易做到的事情,所以這些產業才會特別受到管制。
台灣市場小,但中國滴滴怎樣都要進入台灣,這除了作為市場擴張的考量外,不得不質疑其背後是否有配合中國官方對台戰略的動機。
因此在此提醒各位政府官員,中國資金入台經營各種產業已經是現在進行式,如果一切合法,我們沒有話說,但碰上敏感產業,又一切資訊不明朗、資金不合理的情況下,民眾不但可能因此權益損害,現行的罰款也可能一毛都拿不到,也同時侵害了台灣其他合法的運輸業經營者,請政府一定要積極作為,追討其罰款,並對其公司違法說謊事項繼續追究其責,才能真正保護台灣。
附註:以上內部資訊是我偽裝成計程車司機去內部調查的,請見(附圖八),第一次偽裝調查的行動,真的還有點怕怕滴,還好沒被認出來。