星洲网
星洲网
星洲网 登录
我的股票|星洲网 我的股票
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

国内

|

全国综合

|
发布: 10:21pm 01/02/2024

王建民

数据库

网络安全

PADU

冯宗福

王建民

数据库

网络安全

PADU

冯宗福

“PADU運作方式不透明”  網安專家:難提高人民信心

馮宗福:建議政府向包括網絡安全、資料庫、軟件在內的各領域專家諮詢,並在聽取專家建議後實行系統。(檔案照)

(八打靈再也1日訊)政府推出的主要數據庫()已接近1個月,惟截至昨日,數據庫內3008萬名登記者中,只有227萬人更新數據庫內的資料,網絡安全專家表示,政府至今仍在以不透明方式運作此數據庫,難以提高人民對該系統的信心。

網絡安全專家馮宗福接受星洲日報電訪時說,按照過往觀察到的記錄,我國經歷過多次數據洩露、網絡入侵的事件,因此人民對政府沒有信心。

ADVERTISEMENT

建議政府聽取專家建議

他建議政府向包括網絡安全、資料庫、軟件在內的各領域專家諮詢,並在聽取專家建議後實行系統。

“當經濟部長拉菲茲說,PADU是政府內部人員完成的系統,我最關心的是:這些人員是否有足夠的行業經驗,他們的能力和過往的表現是什麼?

“我們所看到的是,政府依舊以黑箱(不透明)方式運作。”

應針對PADU發佈白皮書

他認為,政府應該針對PADU發佈白皮書,講述政府維護數據的機制,以及數據洩露的預防措施,以及數據洩露所採取的應對措施等,以此來提升PADU運作模式的透明化。

“在建立一個系統後,需要持續維護,是否有能力保護(數據),以及會不會發生個人資料外洩的問題,這些都是長期隱憂。”

他表示,與政府部門有關的所有個人資料,集中在一個數據庫,無疑為駭客提供了一個很好的“攻擊機會”,因為駭客只需要攻擊一個數據庫,就能查看到所有個資。

“資料都集中在一箇中心點,如果我是駭客,之前我需要攻擊不同的政府部門,才能獲得某人的資料,如今我只需要攻擊一個數據庫就可以了。”

他也建議政府仿效新加坡,採用API網關(API Gateway)方式管理數據庫。

王建民:愛心援助金(STR)數據庫的資料足以讓政府落實針對性補貼措施。(檔案照)
建議採用API網關方式

他形容,API網關就像窗口,通過此窗口讀取資料,並在讀取資料後進行銷燬,不需要將資料儲存在一個數據庫中,可減低資料外洩的風險。

“以傳統方式來建立數據庫是有安全風險的,並且會發生資料重複、資料輸入錯誤等問題,最終數據是以人民輸入的資料為準,還是以政府機構提供的資料為準,這是問題。”

:PADU登記不理想
人民懷疑係統完整性

曾公開批評PADU不足之處的行動黨萬宜區前國會議員王建民也說,PADU至今的登記情況不理想的原因,是因為人民對系統的完整性仍有疑慮。

他認為,政府也應該解決是否以PADU作為政府派發援助金時,唯一參考標準所產生的矛盾。

“第三的考量是,雖然目前已超過200萬人更新PADU內的資料,但不確定當中有多少比率的用戶是完整填寫超過30項必要的個人信息,若當中有100萬名登記者沒有輸入所有資料,那麼最終獲取的數據也是不可信的。”

STR數據庫可應付補貼措施

他認為,政府目前實行的愛心援助金(STR),其數據庫已足以讓政府落實針對性補貼措施,無需實行PADU數據庫。

“已經存在的一個(STR)數據庫,雖然不是100%準確,但我認為,最少90%的資料是準確的。”

截至昨日(1月31日)晚上11時59分,3008萬名登記者中,227萬人已更新數據庫內的資料。

打开全文

ADVERTISEMENT

热门新闻

百格视频

ADVERTISEMENT

点击 可阅读下一则新闻

ADVERTISEMENT