(八打靈再也1日訊)政府推出的主要數據庫(PADU)已接近1個月,惟截至昨日,數據庫內3008萬名登記者中,只有227萬人更新數據庫內的資料,網絡安全專家表示,政府至今仍在以不透明方式運作此數據庫,難以提高人民對該系統的信心。
網絡安全專家馮宗福接受星洲日報電訪時說,按照過往觀察到的記錄,我國經歷過多次數據洩露、網絡入侵的事件,因此人民對政府沒有信心。
ADVERTISEMENT
建議政府聽取專家建議
他建議政府向包括網絡安全、資料庫、軟件在內的各領域專家諮詢,並在聽取專家建議後實行系統。
“當經濟部長拉菲茲說,PADU是政府內部人員完成的系統,我最關心的是:這些人員是否有足夠的行業經驗,他們的能力和過往的表現是什麼?
“我們所看到的是,政府依舊以黑箱(不透明)方式運作。”
應針對PADU發佈白皮書
他認為,政府應該針對PADU發佈白皮書,講述政府維護數據的機制,以及數據洩露的預防措施,以及數據洩露所採取的應對措施等,以此來提升PADU運作模式的透明化。
“在建立一個系統後,需要持續維護,是否有能力保護(數據),以及會不會發生個人資料外洩的問題,這些都是長期隱憂。”
他表示,與政府部門有關的所有個人資料,集中在一個數據庫,無疑為駭客提供了一個很好的“攻擊機會”,因為駭客只需要攻擊一個數據庫,就能查看到所有個資。
“資料都集中在一箇中心點,如果我是駭客,之前我需要攻擊不同的政府部門,才能獲得某人的資料,如今我只需要攻擊一個數據庫就可以了。”
他也建議政府仿效新加坡,採用API網關(API Gateway)方式管理數據庫。
建議採用API網關方式
他形容,API網關就像窗口,通過此窗口讀取資料,並在讀取資料後進行銷燬,不需要將資料儲存在一個數據庫中,可減低資料外洩的風險。
“以傳統方式來建立數據庫是有安全風險的,並且會發生資料重複、資料輸入錯誤等問題,最終數據是以人民輸入的資料為準,還是以政府機構提供的資料為準,這是問題。”
王建民:PADU登記不理想
人民懷疑係統完整性
曾公開批評PADU不足之處的行動黨萬宜區前國會議員王建民也說,PADU至今的登記情況不理想的原因,是因為人民對系統的完整性仍有疑慮。
他認為,政府也應該解決是否以PADU作為政府派發援助金時,唯一參考標準所產生的矛盾。
“第三的考量是,雖然目前已超過200萬人更新PADU內的資料,但不確定當中有多少比率的用戶是完整填寫超過30項必要的個人信息,若當中有100萬名登記者沒有輸入所有資料,那麼最終獲取的數據也是不可信的。”
STR數據庫可應付補貼措施
他認為,政府目前實行的愛心援助金(STR),其數據庫已足以讓政府落實針對性補貼措施,無需實行PADU數據庫。
“已經存在的一個(STR)數據庫,雖然不是100%準確,但我認為,最少90%的資料是準確的。”
截至昨日(1月31日)晚上11時59分,3008萬名登記者中,227萬人已更新數據庫內的資料。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT