Bole 新闻专讯:菲律宾上千万车主和驾驶员的个人资料安全近日引发关注。菲律宾陆运署(LTO)向国会披露,由于负责开发陆运管理系统的德国迪马洛格公司(Dermalog)长期未移交系统源代码及相关权限,目前约1000万名车主的登记信息和驾照数据存在潜在泄露风险。
在众议院交通委员会近日举行的听证会上,菲律宾陆运署执行主任马丁·翁托格表示,这项价值31.9亿比索的陆运管理系统项目已经延期13次,累计拖延超过900天,至今仍未完全交付。
更让LTO感到棘手的是,迪马洛格公司的维护合同已于今年5月13日到期,但系统后续并没有获得新的安全补丁更新和持续监控。而关键的源代码、加密密钥以及数据库管理权限,仍掌握在该公司手中。
翁托格直言,目前陆运署在一定程度上陷入“看得见问题,却无法真正控制系统”的状态。他表示,由于无法获得完整系统权限,LTO难以自主维护数据库安全,也无法及时采取措施保护大量用户资料。
这一情况也引起多名国会议员的担忧。
众议员马克·安东尼·桑托斯表示,近期自己频繁收到涉及交通违规的不明短信,让他怀疑个人信息是否已经出现异常流动。他担心,如果数据库安全措施不足,普通车主的信息可能成为网络诈骗分子的目标。
另一名议员耶稣·马奎斯则指出,陆运署数据库中甚至出现个人资料错误的问题。他发现自己的出生日期在系统内被修改为1920年1月1日,但由于LTO并非系统管理员,工作人员无法直接进行更正。
目前,菲律宾总检察长办公室已经向最高法院提出请求,希望法院要求迪马洛格公司交出系统源代码及相关控制权限,以解决当前的数据安全困境。
与此同时,LTO内部调查还发现,即使维护合同已经结束,今年6月2日仍出现使用“Dermalog”账户登录系统以及通过VPN连接的记录。相关账户目前已经被停用,后续调查仍在进行中。
随着菲律宾数字化交通管理系统持续扩大使用范围,如何确保个人信息安全,也成为政府必须面对的问题。对于普通车主而言,驾照信息、车辆登记资料等数据一旦外泄,可能带来的不仅是骚扰信息,更可能涉及身份盗用、诈骗等风险。
目前,菲律宾有关部门正推动解决系统权限移交问题,希望尽快恢复对核心数据库的完全控制。