台故宮再爆管理漏洞 10萬張文物圖外泄
【明報專訊】台北故宮博物院再爆管理漏洞,台灣《鏡週刊》昨引述消息人士報道,有數千件故宮文物數碼圖檔遭大陸黑客竊取,並被放上網販賣,甚至免費提供下載。台北故宮承認,受影響數碼圖片數量約10萬張,指事件是職員處理圖片時,因容量關係將資料移至可提供對外服務的伺服器,造成院外「有心人」得以存取。
據報道,此次事件發生在去年6月,當時該院一名男助理研究員曾將數千件寶物的數碼圖檔儲存於個人電腦中,隨後其電腦遭大陸黑客攻擊,相關文件被全數竊取,事後在網上被低價販賣,甚至免費提供鏈接供下載。
報道提供圖片顯示,有淘寶網頁販售的「台北故宮博物院」高清國畫書法合集,售價3.9元人民幣;用百度搜尋,可以找到多幅比院方提供文物圖檔更高解像度的文件供人下載;院方版本的宋代畫作《早春圖》提供約20MB的文件供外界下載,而大陸有論壇提供比前者解像度高一倍的清晰文件。
台北故宮博物院證實有圖片外流,指當時為配合台灣立法院要求,公開提供逾40萬張600萬像素以下數碼文件,故由數位資訊室承辦人以自行開發影像轉換程式進行自動化降階處理後,開放於「數位典藏系統」,但相關作業因資料量過大,造成主機容量滿載,效能變差,故承辦人員將資料移至公務系統中可提供對外服務的伺服器,才造成院外「有心人」存取,稱「高階圖檔外流非經個人電腦」,又稱已申誡涉事職員。
台北故宮方面表示,受影響的數量約是四分之一,即約10萬張;目前,所有相關使用申請調檔下載,已採內部封閉式儲存設備及系統程式自動化處理,阻絕人為操作可能外流的風險。
去年10月,台北故宮博物院曾被爆出摔壞3件文物、損失至少2億元新台幣。據報道,時任台北故宮博物院院長吳密察當時要求低調處理圖檔事件,一直到今年2月懲戒名單出爐,消息才在內部傳開。