言论

政府须正视个资外泄/曾志涛

个人资料外泄在国内外并非新鲜事。

二月中旬,国家总审计司报告揭露数百万MySejahtera用户的个人信息被一个授权用于疫苗管理的账户非法下载。更严重的是在去年,有超过2200万国人的个资与80万人的身分验证照被不法之徒在暗网兜售。

笔者友人最近购买了一辆新车,不久后就接到了第三方的电话,声称来自汽车服务中心,对买家的个资了如指掌,包括全名、电话号码、汽车型号、车辆登记日期与车牌号码。在核对了这些信息后,友人被要求提供住家地址和电子邮址。幸好友人机警,向原厂确认后得知该来电属诈骗性质。如果友人稍有不慎,或点击不法分子发送的链接,后果不堪设想。

武吉安曼商业犯罪调查组透露,网络犯罪案件从2018年的1万753宗增加到2022年的1万9175宗,几乎翻了一番,而当中不少涉及个资外泄的案件。

个资保护法不完善

我国在2010年拟定了个人资料保护法(PDPA),旨在规范商业用途的个人资料处理,并为存储和使用个人资料提供了一组指南。业者必须在收集个人资料之前获得客户的同意,并采取措施提防该数据未经授权下载和盗窃。

政府的个人资料保护局(JPDP)则与其相辅相成,负责执行个人资料保护法,监督商家是否遵守条规,并有权调查违规行为,发出通令,对违规者处以罚款。

其实,我国的个人资料保护法仍未完善,因此让不法之徒仍有机可趁。其中一个漏洞就是该法案并无明文规定商家据实呈报个人资料泄露事件。这使得违规者可以对资料泄露事故视而不见。

纵观欧洲的《通用资料保护条例》,法案规定,涉及资料外泄的公司必须及时向政府呈报,如果刻意延缓,罚款将翻倍。

其实在去年,时任通讯及多媒体部长丹斯里安努亚也提及了个资保护法案的漏洞与修订该法案的倡议。这包括规定所有涉及保存个人资料的商家与用户任命一名资料保护专员,并限定所有商家必须在资料泄露案件发生后的72小时内,向JPDP官员呈报。

当时他还表示,政府计划在2022年10月期间将该法草案提呈国会辩论。然而,国会在该草案提呈之前就宣布解散。如今,修订法案的重任落到了现任数字通讯部长法米身上。

加强执法加重刑罚

除了既有的草案外,法米可以考虑的法案修订还可以更全面。现今法案对资料外泄的最高刑法为50万令吉或监禁3年,或两者兼施。因此,如果加重最高刑罚,将提高犯罪成本及减低干案几率。

此外,政府应考虑将JPDP提升为法定委员会(类似多媒体委员会),增加自主权,确保其官员能够有效索取必要的资源,从而更有效地履行监管个人资料保护的职责。

到目前为止,我们鲜少看到涉及泄露私人资料的个人或集团被起诉。我们希望政府能够加强这方面的执法力度,及时惩治不法分子。

当然,我们也必须尽公民本分,保护好个资,发现个资被盗时及时向JPDP与相关部门举报,别让我国变成个资窃盗者的天堂。

视频推荐:

反应

 

要闻

个资保护法修正案 料年杪前呈国会

(吉隆坡25日讯)数字通讯部长法米指出,2010年个人资料保护法令(709法令)修正案有望在年杪前提呈国会。

他对马新社说,其部门包括个人资料保护局(JPDP)正在对前朝政府的修正案探讨数项改善,然后提呈总检察署。

“我们正在探讨可以纳入的数个新层面,以及该法令的合理性及适用性,包括例如对于联邦和州政府,该法令有一项条文清楚不能被联邦和州政府使用,我们探讨是否可纳入。”

法米表示,修正案也将研究一旦发生资料外泄,是否强制持有资料的公司或资料用户向个人资料保护局禀报。

他指出,此外,被发现滥用资料的公司罚款总数,也需调升至最高水平。

他说,他对自2017年以来,约25间公司涉及外泄资料而被罚款的平均数额感到失望,平均每间公司仅被罚2万4000令吉。

“这是一个非常可悲的数字,这是因为外泄的资料可能上千、数十千或数百千,这是过去15年的罚款总数,目前(罚款数额)肯定是不再合适。”

另一方面,法米说,通讯部也计划把个人资料保护局提升为法定机构,以确保该局拥有更多资源遏制个人资料外泄的课题。

“若我们要发展数字经济,我们不能仅寄望于一个机构,该机构(人资料保护局)必须获得提升,以便在执法方面等等拥有更多人手。”

“比如我开现金支票,银行会打电话来确认……,就是这种过程。同样的过程适用于个人资料保护,而个人资料相关的政府机构必须自动通知信息的外泄。我们正在进行这方面的研究。

“在个人资料安全和应付骗子方面,我们必须改进现有法律,进行架构和政策检讨,因为目前至少4个政府部门在负责这类问题。

他说, 该部将改进现有法律,提升大马网络安全机构(CSM)的水准为马来西亚网络安全委员会 ,因为该机构拥有网络安全方面的专业知识,而且被公认为是亚太区最好的数字鉴证。

“必须努力去成立一个委员会,以便CSM赋权去展开调查,并且有足够的法律条款来执行执法程序。”

提到网络诈骗课题,法米说,通讯部一直在设法打击这日益猖獗的罪案,包括与电讯服务提供商展开讨论,以及探讨设立机制拦截来自外部意图诈骗的电话,多个先进国已落实此措施。

他指出,通讯部也持续提升用户的数字素养,以灌输民众对网络诈骗的意识。

 “商业罪案调查局指出,有超过14种网络诈骗形式,若我们封锁他们(骗子),他们不停寻找其他途径。

“我们将通过新闻局广泛传达资讯,提高民众对诈骗案的醒觉,也与在基层的社会大众合作,包括在回教堂、其他种族的宗教膜拜场所、睦邻计划中心及学校传法关于网络诈骗的资讯。”

反应
 
 

相关新闻

南洋地产