(布城31日讯)由反贪污委员会和移民局联合展开的“Ops Crack”执法行动发现,移民局出入境系统(MyIMMS)被入侵,除了有“内鬼”问题外,更惊人的是内鬼在移民局电脑安装电子加密装置(dongle),并使用管理员用户名创建新的用户账号,以批准原本不应获批的申请。
▶相关新闻:1306份伪造PLKS遭撤 移民局追查持假证外劳
移民局总监拿督扎卡利亚指出,熟悉系统运作的内部人员配合作案,利用管理员权限绕过系统限制,非法批准外劳临时工作准证(PLKS)申请。
他强调,案件不可能在没有内部人员配合下发生,因为该局已与网络安全机构合作,完成数码鉴证工作,并进一步加强网站和系统的安全防护。
他今日在与反贪会首席专员拿督斯里阿都哈林联合召开的记者会上说,该行动除了打击涉案人士,另一个目标是全面检讨系统安全,找出仍存在的漏洞并进一步改善。
扎卡利亚也透露,移民局目前正开发全新的系统,以取代已使用30年的MyIMMS系统。
他说,由于现有系统历史悠久,不仅维修及修补漏洞成本高昂,部分软体亦已过时,因此开发全新系统才是长远解决方案。
另外,阿都哈林指出,反贪会是在今年5月与移民局展开这项“Ops Crack”联合执法行动,并逮捕了12名涉嫌没经授权下,违法登入系统以申请与批准外劳临时工作准证的人士。
他说,截至目前,共有12人被延扣调查,包括2名公司董事、3名外籍人士、4名移民局官员、2名移民局资讯科技组官员及1名警员。
“当局延扣他们为期2至3天,最后一天的延扣日期为今天,一些人则会延长延扣,以协助调查工作。”
