通讯及多媒体部彻查“国民个人资料在网上贩售”案,并提醒售卖个资乃违法行为,一旦发现将严惩!
通讯及多媒体部长丹斯里安努亚慕沙披露,该部正视国民个资外泄及线上贩售事件,而此事件于周日(12日)在推特掀起争议后,该部已通过旗下的个人资料保护局(JPDP)、大马通讯及多媒体委员会(SKMM)及大马网络安全机构(CSM)经立即展开调查,确认有关网站的内容和背景。
他也说,他当日也已经向网络服务供应商发出指示,要求封锁该网站,以禁止该网站继续贩售国民个资。
“当天的傍晚6时30分,也已经撤下该网站。”
安努亚慕沙周二发文告,称该部周日联合其他执法单位,展开进一步的调查,参与调查的单位包括国家网络安全局(NACSA)、个人资料保护局、大马通讯及多媒体委员会、大马网络安全机构、大马皇家警察和国家银行。
“通讯及多媒体部通过个人资料保护局与大马通讯及多媒体委员会和大马网络安全机构展开合作,持续监督和控制商业交易过程中涉及的个人资料,确保各造遵守《2010年个人资料保护法》。
他也说,联邦政府和各州政府都有责任保护国民个资,并且受到国家网络安全局的保护。
“联邦政府和州政府也受促遵守《2010年个人资料保护法令》阐明的七大数据原则,并作为指导方针,以确保国民的个资受到最佳保护。”
根据该法令阐明,七个数据保护原则,分别是通用原则、通知和选择原则、披露原则、安全原则、保留原则、数据完整性原则和访问原则。
另一方面,安努亚慕沙也提醒,任何通过网络贩售国民个资的行为都属于违法行为,可援引《2010年个人资料保护法令》第130条文,即非法收集或转售他人个人资料调查。
他说,根据该条文,罪成者可被处以罚款不超过50万令吉或监禁不超过3年,或两者兼施。
他也呼吁各方合作,来遏制不负责任泄露、滥用或出售个人资料的行为。
周日,自称“网络守护者”(Cyber Guardian)的推特用户“Radz1112”推文,他发现明网(clearnet)已有公开来源情报工具(开源情报工具,OSINT),能够使用国民登记局的资料库,而经他测试后,得出的结论是“我们完蛋了!”
他说,用户只需要通过开源情报工具,输入某人的姓名及出生年份,便可以核实搜寻对象是否为大马警察或军人,并且附上截图作为证明。
此外,媒体报道,某网站将大马公民的个资进行贩售,若有买家有意购买,只需要支付20令吉便可取得政府机构保存的国民信息,如选委会。
该网站不仅提供基本数据,用户也能够获取其他较为隐私的个人信息,如车牌号、大马公司委员会(SSM)等信息。
此外,若国人欲删除数据库内的个人信息,则需要支付436令吉。