贸工部数据外泄没下文,议员抨网安机构慢半拍
公正党班底谷国会议员法米法兹在接受《当今大马》采访时指出,网路安全专家苏列拉玛三美(Suresh Ramasamy)于5月22日揭露此事,马来西亚网络安全机构(Cybersecurity Malaysia)却迟至5天后,即5月27日才有所回应。
他批评,该机构本应在24小时内就回应,但最终却展示“完全不能接受”的效率水平。
此前传言贸工部疫苗相关计划大量外泄民众的个人资料,马来西亚网络安全机构在接获投报后却反应迟缓,引发在野党议员不满。
公正党班底谷国会议员法米法兹在接受《当今大马》采访时指出,网路安全专家苏列拉玛三美(Suresh Ramasamy)于5月22日揭露此事,马来西亚网络安全机构(Cybersecurity Malaysia)却迟至5天后,即5月27日才有所回应。
他批评,该机构本应在24小时内就回应,但最终却展示“完全不能接受”的效率水平。
“身为国会议员,我认为网络安全机构首先需要解释,为何他们花了5天时间来回应。”
“他们是否在每个月的特定时间遭到大量案件所淹没?他们是否需要更多的资源?”
“他们是否需要国会为他们申请额外资金?他们必须澄清这点。”
政府不应沉默
行动党万达镇州议员嘉玛莉亚(Jamaliah Jamaluddin)赞同上述说法,并认为政府不应继续保持沉默。
“如果政府是认真为国服务,相关部门在这个时候,就已经发表声明解释。”
“该声明(应当包含)将采取哪些行动解决问题、未来将采取哪些防范措施,即为了避免重蹈覆辙,将采取或收紧哪些新举措、政策或法律。”
“即便新闻不准确,当局也应当发表声明澄清。”
“然而,什么都没有发生,只是沉默。我好奇,如果这个政府连基本的公民数据库都保护不了,他们是要如何获得人民的信任?”
谁应该负责?
此次个资外泄事件,是苏列拉玛三美率先在社群媒体LinkedIn上揭露。他此前曾在多家电信公司从事网络安全工作。他透露,外泄个资源自贸工部底下的公私协作工业冠病疫苗接种计划(PIKAS),内容包括储存于Excel资料库中,雇员的身份证及手机号码。
法米法兹表示,既然这项数据泄漏指控与贸工部有关,其部长或相关部门负责人就必须出面解释,所谓数据外泄是如何发生。
“谁需要负责?有哪些调查来尝试了解情况?真如这名网络安全专家所言,数据外泄了吗?”
“这不仅仅是削弱人民对政府机构会保护与之接触者个资的信任。”
“这还让我们这些国会议员更难相信,继续维持现状足以保护和保障与马来西亚政府机构有互动的国人和非国人的数据。”
法米法兹随即呼吁,重新审查《2010年个人资料保护法》,以便向类似失误的政府机构负责人问责。
“我们不能奉行这种看似豁免于或缺乏负责的文化。”
5天后才有回应
他举例,自己于2018年,曾因2014年4620万笔个资泄漏一事,向通讯委员会和Nuemera私人有限公司发起民事诉讼。
此外,法米法兹也要求国会特别遴选委员会调查此次个资外泄事件,并尽速提出建议。
根据医疗媒体《蓝码》(CodeBlue)报道,苏列拉玛三美早在5月22日,即向马来西亚网络安全机构投报此事,惟该机构迟至5月27日才回信称,“您向我们投报的内容已不存在。我们希望这对您有所帮助,我们将就此结案”。








