勞動部最新推出,移工一站式網站,但上線第一天,網站就出現錯誤。民眾反映,輸入資料後,竟可以看到自己以外,其他雇主或是仲介公司個資,擔心有外洩疑慮,甚至還能修改。對此勞動部回應,可能是程式設計有瑕疵,接獲通知立刻下架維修,一共400多筆資料,沒發現被竄改,目前已經重新上線服務。
記者張蕙纖:「為了讓雇主使用上更方便,勞動部推出(在台移工)一站式申請聘僱及居留網站,不過才上線第一天,就發現錯誤。」
搜尋一按下去很傻眼,因為雇主或仲介公司,不只可以看到自己資料,連別人的個資也一併跑出來,包含序號使用狀態雇主名稱,建檔日期等通通都顯示,甚至還可以竄改別人資料。
人力顧問有限公司總經理廖浩彬:「有些雇主不希望他聘僱外國人資訊外洩,甚至有哪些工廠,他申請幾個人,他其實都不希望外界知道。」
人力公司認為最大疑慮點,就是400多筆雇主資料有外洩疑慮,公司進行流程等也一覽無遺,若是遇上有心人士,仲介公司還能修改對手資料。
人力顧問有限公司總經理廖浩彬:「不只是可以看到資料,它是可以修改資料的,但如果說遇到有心人,把資料竄改之後,到時候發生事情,責任釐清部分,就很難去確認。」
對此勞動部發展署也說明,網站在週四上午8點上線,而11點時他們就接獲外洩通報,緊急關閉系統也下架維修,調查問題。
勞動力發展署跨國勞動力事務中心主任陳昌邦:「可能是我們程式設計部分有瑕疵,這部份我們已經立即檢修,檢修完成後,同時在下午一點繼續的上線。」
但到底為何網站多筆資料會同時露出,資安專家也有說明。
資安中心主任查士朝:「當你沒有輸入搜尋條件,在程式沒寫好情況底下,它可能就會當作,你沒有加限制條件,就把所有資料,通通都搜出來了。」
專家認為網站程式沒寫好,是主要原因但一般來說,也應該要有安全檢查機制,確認無誤才能上線,這回還好緊急發現,也沒有竄改資料情形,但還是給主管單位一個警惕。
◤日本旅遊必買清單◢
更新時間:2024/01/04 19:42