(布城22日讯)国民登记局总监拿督巴德鲁希山指出,大马卡个资外泄,不一定源自身分证本身或国民登记局核心系统漏洞,反之需从数据源头、相关系统及数据管理流程查明外泄原因。
他说,在鉴定个资泄漏事件时,必须区分大马卡安全性、国民登记局系统,以及共享给第三方的资料,这是3个完全不同的事情,不能混为一谈。
巴德鲁希山今日出席该局常月集会后,向《Kosmo!》说,根据该局的记录、监督及安全评估,当局从未发生系统被骇所导致的个资泄漏事故。

“个人身分资料一旦交给其他机构,后续如何收集、处理、储存、使用、保护及销毁,便取决于有关机构的系统及管理制度。
“当我们把大马卡副本或图像交给其他人,代表我们的个资副本也在另一方手上。
“从那一刻开始,数据的安全性就与它们如何被相关单位接收、储存、运用和保护有关。”
此外,巴德鲁希山说,在资料外泄事件中发现某人的身分资料,并不代表大马卡不安全,或国民登记局系统已遭入侵。
“大马卡是我国人民的官方身分证件,所以国民登记局在设计、签发及改进国家身分证件时,一直将安全性列为首要考量。”
“这项演进将通过推出新一代大马卡持续进行,其安全特征将大幅增加至53项,目前大马卡则有23项安全特征。”
他说,这项提升并不代表现有大马卡不安全,而是反映国民登记局的原则,即身分安全必须随着科技发展及威胁形态的变化持续提升。
x