北美新聞

美聯邦網站爆洩露私人資料漏洞

【大紀元4月25日訊】(大紀元記者曾去執編譯報導)根據華盛頓郵報近日報導,自1996年起,有高達6萬3千獲得美國農業部資助的人,他們的社會安全號碼被刊登在該部網站上,個人隱私因此而曝光。由於這一安全漏洞,目前社會安全號碼已從該網站上移除。

美國政府機構洩漏個人隱私的事件已發生多次。郵報報導指出,去年十月眾議院政府改革委員會的報告發現,有19個聯邦機關的工作人員遺失個人資料,影響數千的員工與民眾,事經六個月之後,這件事情現在爆發出來,引起人們對政府保護資料能力的關切。該報告並指出,自2003年1月1日以來,總共有788件案子涉及遺失,損及敏感個人資料。此外,還有退役軍人事務部幾百件涉及安全與隱私的事件也被曝光。

農業部發言人泰瑞.秋伯小姐(Terri Teuber )表示,這個安全漏洞直到4 月13 日才發覺,隨即農業部的資料包括社會安全號碼已從網站移除,其他 32個機關類似的資料也已採取預防措施,在4月17日撤下,其後經審查確認,這32個機關都再沒有類似的問題了。

秋伯表示:「沒有證據顯示這些資料遭到濫用,但是有可能在移除前已遭人下載,農業部將提供額外的監督服務。」

現在惟一處理這種漏洞遭侵害的聯邦法律只有隱私法案(Privacy Act ),但是去年最高法院規定,身份被盜用受害者只能提出可以計算得出的損害,光憑憂慮這一點,無法給與賠償。

儘管如此,這個事件可促使處理身份資料曝光或資料遭電子手段偷竊的聯邦法律,加速立法通過。現在 已經有35個州有這種法律。

美國農業部表示,四月十三日農業部獲悉這起漏洞時,人口普查局的公開網站上,登載著農業部的農場服務局與鄉村發展局為數4萬7千名補助金受領人的社會安全號碼。

自1981年起,6萬3千人的社會福利號碼已經輸入聯邦資料庫,對社會大眾公開。但是直到1996年,人口普查局才將資料張貼於網際網路上。

這個問題起因於人口普查局收集了33個聯邦機關補助金資料,未經分析便張貼於網際網路上。根據法律,這些接受補助者的姓名與所獲得的金額屬公開的資料,但社會安全號碼不是。

秋伯表示,所涉及的兩個農業部的項目,其每一個補助金的識別碼為15個數字,其中有9個數字是社會安全號碼。為了避免資料揭露損及個人的權益,在確實通告所有可能的受害人之前,農業部不會再公開細部資料,以及這些資料的網址。現在該部正發送電子郵件,通知15萬位登記在案的受領人,他們自1981年起就登錄在公開的資料庫裡,不過這些人員的資料有些可能重複。

農業部將對每一位受領人提供為期一年的免費信用監督,估計要花費納稅人400萬美元。

秋伯表示,無法知道有哪些私人網站下載並貼上這些資料,但至少已知道有個叫OMB Watch的網站已經移除補助金識別號碼。

這項漏洞是伊利諾州 Fairmount郡的Mohr家庭農場總裁瑪莎.伯格米爾(Marsha Bergmeier)所發現的。OMB Watch 網站主任貝斯(Gary D. Bass)表示,瑪莎四月十三日發現自己的號碼張貼在他的公共利益集團的網站上,然後跟他的集團聯絡。該集團告訴她資料是從農業部及人口普查局取得,事情就是才這樣爆發出來的。

(http://www.dajiyuan.com)