(八打靈再也11日訊)網絡安全及滲透測試服務專家馮宗福說,交通部在實施應用程式MyJPJ以推行電子路稅和駕照以前,應進行有系統化測試,包括負載測試(Load Test)在內。
他今日受詢時向星洲日報說,就連他本身和許多人一樣,無法順利註冊MyJPJ的用戶ID;很大可能性在於有關係統,無法在同一時間承載大量用戶的湧入。
ADVERTISEMENT
“這是政府在數字化政策時,算是犯下低級錯誤。”
他說,進行負載測試目的, 在於瞭解有關係統能不能在同一時間,應付100萬或更多人湧入註冊的承受能力;當政府要推展一項供全國人民使用的應用程式(App),就應展開很有系統化的負載測試。
“我覺得他們並沒進行該測試,所以才造成系統癱瘓。一般的大公司都會事先進行負載測試及網絡安全系統測試。”
他認為,政府應事先完成這項測試,而不是急於做出新政策的宣佈。
他說,如果陸路交通局(JPJ)事先有進行運作測試的話,就應該知曉問題的源頭。
“現在是很多人無法註冊,甚至連我自己也一樣,我重置通關密碼時,都無法收到電郵通知。總之,交通部落實MyJPJ措施時,缺乏周詳的規劃。”
註冊不需認證存缺陷
他也說,當民眾嘗試完成用戶ID註冊,卻被告之已被人捷足先登,現在出現問題,有可能他的帳號真的已被人註冊過,因在註冊的步驟是不需要通過任何認證的。
他說,只要身分證號碼、手機號碼即可,而這些資料在大馬到處都找得到。
“當註冊不到用戶ID時,有可能已經被人註冊使用過了,這當中存在很大的缺陷。”
他相信,很多人註冊不成功,就是因為有關帳號已被人註冊了。
“因此,政府也應關注個人資料是否外洩的問題,而新推展的App有沒有妥善保護好民眾的個資?如果該系統造成個資外洩,顯示有關係統還不夠成熟。”
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT