新聞 | iThome ( ) • 2024-05-13 18:22

去年3月故宫博物院数千件国宝的高解析度数位图档传出被中国骇客盗取,于百度等网站兜售,甚至免费提供下载,国宝名画图档被贱卖,被怀疑很有可能是骇客入侵盗取,而引发国安危机。当时故宫博物院表示,他们于2022年6月得知资料外泄情形,已改采内部封闭式储存设备,阻绝人为操作可能外流之风险,而这起事故后续有新的进展。

士林地检署为厘清有无人员涉嫌外流档案,或是故宫遭到骇客入侵的情况,而决定调查此事。结果发现,这起事故发生的原因,在于故宫博物院推行数位典藏,成立Open Data专区开放下载免费馆藏图像,承办人员将资料移至公务系统中可提供对外服务之伺服器(非个人电脑),造成院外有心人士得以使用工具软体或拼图软体等方式,操作读取局部的高阶图档后加以拼接存取。

因为,他们透过法务部调查局资安工作站向故宫调取电磁纪录,根据IP位址锁定2名曾经下载前述图档的人士,结果发现,他们是直接从故宫网站的免费低解析度图档下载区取得档案,过程中并未使用破解程式。事实上,这些档案一般民众都能随意下载。

根据调查结果,全案查无人员疏失、外力入侵因素,也查无具体不法犯罪实据,已于今年初签结。

对于这起事故的后续改善,故宫表示他们透过图档上传、下载、转档机制的自动化,阻绝人为操作可能外流的风险,并提出5项改善资安机制的做法。

值得留意的是,这起事故虽然以查无不法结案,该名承办人员被记申诫、现已离职。但尚未转换的高解析度档案外流的情况,加上近期故宫传出打破文物,以及有员工在翠玉白菜旁边签署文件,而有可能伤害文物的争议,这些事故也引发外界质疑,认为故宫保护文物、数位资产不力。