根據(jù)印度互聯(lián)網(wǎng)與社會(huì)中心(簡(jiǎn)稱CIS)的一項(xiàng)調(diào)查結(jié)果,此次經(jīng)由4個(gè)印度政府門戶站點(diǎn)泄露的Aadhaar公民身份信息總量或高達(dá)1.35億條,除此之外,還有1億銀行帳戶也不慎曝光。
什么是Aadhaar項(xiàng)目?2010年9月,世界上最龐大最復(fù)雜的生物身份識(shí)別系統(tǒng)(UID,又稱Aadhar計(jì)劃),在印度馬哈拉施特拉邦一個(gè)部族村落里宣告啟動(dòng)。該項(xiàng)目由印度身份證管理局執(zhí)行,作為全球規(guī)模最大的生物識(shí)別ID系統(tǒng),截至2017年2月28日,這個(gè)印度建立的Aadhaar項(xiàng)目已經(jīng)采集超過(guò)11.23億人的生物識(shí)別數(shù)據(jù),包括照片、十指指紋和虹膜掃描,為每個(gè)印度居民提供了一個(gè)獨(dú)一無(wú)二的12位身份證明編號(hào)。
由于該身份證明編號(hào)與手機(jī)號(hào)和銀行賬戶綁定,印度工貿(mào)可在網(wǎng)上進(jìn)入數(shù)據(jù)庫(kù)進(jìn)行身份識(shí)別和手機(jī)“實(shí)時(shí)”驗(yàn)證,同時(shí)還能享受醫(yī)療、社保、培訓(xùn)、申請(qǐng)駕照、就業(yè)等服務(wù);政府部門可以有針對(duì)性的向居民進(jìn)行補(bǔ)貼和福利發(fā)放,對(duì)居民健康情況等進(jìn)行檢測(cè),有效提供醫(yī)療和防疫等公共服務(wù),并實(shí)現(xiàn)行政流程的實(shí)時(shí)改進(jìn)。
Aadhaar信息安全實(shí)踐遭遇挫敗根據(jù)印度互聯(lián)網(wǎng)與社會(huì)中心(簡(jiǎn)稱CIS)近期發(fā)布的一份題為《Aadhaar信息安全實(shí)踐(抑或缺失):Aadhaar號(hào)碼中敏感個(gè)人財(cái)務(wù)信息文件的公開可用性》的報(bào)告所述,此類系統(tǒng)中出現(xiàn)的任何問(wèn)題都將引發(fā)毀滅性的災(zāi)難。
這份報(bào)告強(qiáng)調(diào)了Aahdaar本身所采取的高安全性保障機(jī)制,同時(shí)警告稱允許其它政府機(jī)構(gòu)訪問(wèn)該系統(tǒng)可能導(dǎo)致數(shù)據(jù)泄露。
這篇研究論文重點(diǎn)介紹了四大政府項(xiàng)目:印度安得拉邦甘地國(guó)家級(jí)農(nóng)村就業(yè)計(jì)劃、錢德拉保險(xiǎn)項(xiàng)目(Chandranna Bima)、國(guó)家社會(huì)援助方案、以及由印度國(guó)家信息中心負(fù)責(zé)維護(hù)的安得拉邦每日“NREGA在線支付報(bào)告”門戶網(wǎng)站。
CIS方面審查了政府辦公室所使用的多套數(shù)據(jù)庫(kù)系統(tǒng),其中包含與涉及個(gè)人信息的Aadhaar號(hào)碼相關(guān)的“大量實(shí)例”。
根據(jù)印度聯(lián)邦電子信息技術(shù)部部長(zhǎng)Aruna Sundararajan的說(shuō)明,Aadhaar內(nèi)置有一套非常強(qiáng)大的隱私保護(hù)條例……但目前仍在推進(jìn)其具體實(shí)施中。
“人們并不知曉眾多政府機(jī)構(gòu)正在使用這些敏感數(shù)據(jù)。因此現(xiàn)在我們需要對(duì)民眾進(jìn)行教育,幫助他們意識(shí)到Aadhaar數(shù)據(jù)并不應(yīng)像現(xiàn)在這樣自由發(fā)布。”
根據(jù)此份報(bào)告的數(shù)據(jù)顯示,目前約有1.35億條Aadhaar號(hào)碼及1億條銀行帳戶號(hào)碼可能已經(jīng)由負(fù)責(zé)處理政府養(yǎng)老金及農(nóng)村就業(yè)項(xiàng)目的門戶網(wǎng)站處外泄。
這一泄露事故將造成重大后果并“引發(fā)潛在且不可逆轉(zhuǎn)的隱私危害”,此類公民信息可能被用于實(shí)施多種非法目的。
Sundararajan證實(shí)稱,印度IT立法機(jī)構(gòu)將在隨后的立法修正案當(dāng)中解決由此類信息發(fā)布所造成的安全與隱私問(wèn)題。
這份報(bào)告總結(jié)稱:
由于缺乏信息安全實(shí)踐指導(dǎo),其它同樣使用Aadhaar信息以實(shí)現(xiàn)直接權(quán)益轉(zhuǎn)移(簡(jiǎn)稱DBT)的其它項(xiàng)目也可能造成資料外泄。目前印度已經(jīng)在基于Aadhaar項(xiàng)目的直接權(quán)益轉(zhuǎn)移工作中投入超過(guò)2億3千萬(wàn)盧比,如果眾多福利項(xiàng)目以類似的方式處理公民個(gè)人數(shù)據(jù),那么未來(lái)我們很可能面臨極為可怕的大規(guī)模信息泄露風(fēng)險(xiǎn)。