Optus數據泄露牽連甚廣 當局或禁企業保存客戶私隱

電訊公司Optus的資訊外洩事件牽連到國民保健(Medicare)等內容的安全問題,當局希望籍此儘快改革私隱法例。

A pile of medicare cards.

Companies often require customers to supply details such as Medicare numbers for identification checks. Source: AAP

律政部長載夫斯(Mark Dreyfus)表示,服務供應商在驗證客戶身份後,不應該將身份資訊進行儲存。

他今日(9月29日)上午向傳媒表示,當局將研究是否繼續允許企業保存數據,因為收集數據的目的可能不過是為了確定客戶身份。

「我們都熟悉這種100分的身份驗證:如果一間公司說『我們需要看你的駕駛執照』或『我們需要你提供護照號碼』,這是為了確定你是你所說的那個人,但人們可能認為,這就是這些公司保留所有這些數據的終點。」

「100分驗證」是澳洲政府為打擊詐騙而引入的身份驗證方式,於1988年生效。任何開設銀行賬戶的人士都必須提供證明其身份的文件,並根據文件類型來獲得分數。

護照、出生證明和公民身份證明價值70分,駕駛執照是價值40分的身份證件之一,其它形式的證件價值35分或25分。
 Mark Drefys is mid-speech in a suit
律政部長載夫斯。 Source: AAP / Mick Tsikas
載夫斯表示,他不認為公司有必要在初步驗證後保存這些信息。「他們似乎沒有正當理由說『我們需要在未來十年內保留這些信息』。顯然,保存的數據越多,保證數據安全的問題就越大,發生大規模黑客攻擊可能造成的潛在損害就越大。」

他說,澳洲人需要得到保證,當私營企業或政府向他們索取資訊時,這些資訊只用於收集數據的目的。「我們需要制定一些措施,(鼓勵)公司安全地處理數據,當他們不再有目的時,不要保留這些數據。」

「長期以來,我們的只企業將數據視為可以用於商業用途的資產……我們需要讓他們非常堅定地認識到,澳洲人的個人資訊屬於澳洲人,不能被濫用,必須得到保護。如果《私隱法》沒有帶來這些結果,那麼我們需要考慮對《私隱法》進行改革。」

他透露正在研究是否可以在今年剩餘的國會會期內修訂《私隱法》。
不少受Optus數據洩露事件影響的客戶,正在尋求修改其駕照號碼,不少州份都提供免費更改服務。但當局和Optus都未確認是否會報銷更換護照的費用。

澳洲選舉委員會(AEC)表示,即使人們更換了他們的駕照或護照,也毋須更新他們的選舉登記資訊。

選委會指,這些選民仍將被登記參加州、領地和市議會選舉的投票。

瀏覽更多最新時事資訊,請登上,或訂閱

SBS 中文堅守《SBS 行為守則》及《SBS 編採指引》,以繁體中文及簡體中文提供公平、公正、準確的新聞報道及時事資訊。作為一個公共服務廣播機構,SBS 的主要作用是提供多語種媒體服務,為全體澳洲人提供資訊、教育性及娛樂性內容,並與此同時反映澳洲多元文化社會的特色。SBS 廣東話及 SBS 普通話電台節目均已為大眾服務超過 40 年。

分享
Published 29 September 2022 12:40pm
By Jessica Bahr
Presented by Koma Cheng
Source: SBS


Share this with family and friends