故宮清明上河圖數位圖檔外洩疑雲調查結果出爐,承辦人員誤將檔案上傳網站所致
· 2024-05-13

針對去年故宮博物院數位圖檔傳出遭外流、賤賣,外界懷疑是中國駭客入侵所為,近期士林地檢署公布調查結果,指出起因是承辦人員不慎將高解析度檔案上傳到可公開下載的網頁造成,並強調他們查無不法而結案

去年3月故宮博物院數千件國寶的高解析度數位圖檔傳出被中國駭客盜取,於百度等網站兜售,甚至免費提供下載,國寶名畫圖檔被賤賣,被懷疑很有可能是駭客入侵盜取,而引發國安危機。當時故宮博物院表示,他們於2022年6月得知資料外洩情形,已改採內部封閉式儲存設備,阻絕人為操作可能外流之風險,而這起事故後續有新的進展。

士林地檢署為釐清有無人員涉嫌外流檔案,或是故宮遭到駭客入侵的情況,而決定調查此事。結果發現,這起事故發生的原因,在於故宮博物院推行數位典藏,成立Open Data專區開放下載免費館藏圖像,承辦人員將資料移至公務系統中可提供對外服務之伺服器(非個人電腦),造成院外有心人士得以使用工具軟體或拼圖軟體等方式,操作讀取局部的高階圖檔後加以拼接存取。

因為,他們透過法務部調查局資安工作站向故宮調取電磁紀錄,根據IP位址鎖定2名曾經下載前述圖檔的人士,結果發現,他們是直接從故宮網站的免費低解析度圖檔下載區取得檔案,過程中並未使用破解程式。事實上,這些檔案一般民眾都能隨意下載。

根據調查結果,全案查無人員疏失、外力入侵因素,也查無具體不法犯罪實據,已於今年初簽結。

而對於這起事故的後續改善,故宮表示他們透過圖檔上傳、下載、轉檔機制的自動化,阻絕人為操作可能外流的風險,並提出5項改善資安機制的做法。

值得留意的是,這起事故雖然以查無不法結案,該名承辦人員被記申誡、現已離職。但尚未轉換的高解析度檔案外流的情況,加上近期故宮傳出打破文物,以及有員工在翠玉白菜旁邊簽署文件,而有可能傷害文物的爭議,這些事故也引發外界質疑,認為故宮保護文物、數位資產不力。

熱門文章
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
首頁
遊戲
合作
發現
我的