
一名派駐國家法院的外包信息科技(IT)團隊主管,為了使用工作電腦參加信息安全考試,安裝遠程桌面應用程式,讓身在印度的一名熟人遠程操控電腦,導致超過1萬8000份國家法院文件面臨外泄風險,被判坐牢28個星期。
新傳媒亞洲新聞台CNA報道,42歲的印度籍男子Janarthanan Tamil Kovan承認牴觸官方機密法令,以及在未經授權的情況下修改電腦內容的罪名。另一項控狀交由法官下判時一併考慮。
案情顯示,被告受僱於Lenovo PCCW Solutions,並從2024年6月起以外部IT供應商身份派駐國家法院,擔任雲端系統團隊主管。
去年8月4日,被告因私人電腦螢幕故障,決定使用工作電腦參加一項信息安全認證考試,但電腦無法通過考試前的安全檢查。
他隨後向一名身在印度的熟人求助,並按照對方指示安裝遠程桌面應用程式UltraViewer,讓對方遠程連接和操控電腦約十分鐘。
當時,電腦內存有1萬8016份屬於國家法院的文件,包括登錄資料、密鑰和國家法院網絡架構等信息。
遠程連接期間,對方向電腦傳送五個可執行文件,其中三個成功運行,並修改電腦的防火牆規則和防毒功能。政府系統隨後偵測到異常活動。
被告之後刪除下載文件、瀏覽記錄和UltraViewer相關資料,企圖掩蓋行為。他最初也否認安裝有關軟體,直到隔月才承認。
調查確認沒有數據外泄。國家法院也表示,沒有發現法院文件遺失,也沒有偵測到未經授權存取文件或系統的情況。
不過,法官指出,被告的行為帶來的潛在風險很大,包括可能導致系統遭攻擊,以及法院案件資料被擅自存取。

