Seo Samseok:“农水院‘畜舍路’系统遭黑客攻击…密码更改率仅5%”
个人信息泄露通知短信延迟11天发送
“应通过电话通知账户所属农民”
在由农村振兴厅管理的官网“Chuksa-ro”遭黑客攻击、导致注册用户个人信息泄露的情况下,有意见指出,其防止二次受害的应对措施不够充分。
“Chuksa-ro”是根据《畜牧业法》为便于农户轻松生产高品质、安全畜产品而建立的家畜饲养管理系统,自2013年导入以来,由隶属农村振兴厅的国立畜产科学院受托运营。
此后,国立畜产科学院于2020年将“Chuksa-ro”功能高度化服务外包给A公司。A公司在服务期结束后仍未删除会员数据而继续保存,结果存储设备遭到黑客攻击,农村振兴厅于本月10日首次发现个人信息泄露事实。由此推算,在全部8,381个账号中,有37%、即3,132个账号的信息被泄露。
共同民主党议员 Seo Samseok(全罗南道灵岩·务安·新安)对从农村振兴厅获得的资料进行分析后发现,截至本月25日,在3,132个泄露账号中,仅有5.3%、即166个账号更改了密码。
密码更换率偏低,被指源于农村振兴厅应对不力。农村振兴厅在泄露事故发生后,仅在官网上公布被黑客攻击的事实并提示修改密码,而直接向作为信息主体的农户会员告知被黑事实,则是在11天之后才通过短信发送。与近期有民间企业在察觉到网络攻击后经过4天即发送短信的案例相比,形成鲜明对比。
此外,农村振兴厅直到在收到Seo议员的资料提交要求之后的本月21日,才采取措施,要求会员在登录时必须更改密码方可使用官网。但如果不登录官网,就无法看到相关提示,因此目前仍有94%的账号尚未更改密码,继续完全暴露在网络攻击威胁之下。
Seo议员指出:“尽管大部分农民年龄偏大,对网络的可及性较低,但政府机构对网络攻击的应对仍仅停留在官网公告和短信通知层面”,并表示“应尽快通过电话等方式向尚未更改密码的对象进行一对一告知,从网络攻击威胁中保护农民的个人信息”。
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。