负责采访的审讯在中午时分休庭,我简短地向新闻室主管汇报内容后,一边捉紧时间觅食,一边查看过去几个小时,浮现在手机上的各种信息与通知。
当大家还在烦恼要如何“自卫”、保护好个人信息时,本地发生一起乌龙事件:会计与企业管制局(ACRA)的网络平台Bizfile推出新功能,可让公众搜索到其他人的完整身份证号码。消息传出后自然引起高度关注,在免费平台上公开民众的完整身份证号码,此举似乎与打击网络罪案的原则背道而驰,公众的不解与错愕是可以理解的。
闹得沸沸扬扬的误会,意外成了一次契机,让广大民众及时关注一个迫切的问题:我们习惯让不同单位使用身份证号码,作为身份验证工具,这应尽早淘汰,因为这么做并不安全。试想想,我们到底多常把自己的身份证号码,交到他人手上?电信公司、房地产经纪、诊所、按摩院和处理各项申请的单位等,都掌握这项被我们视为隐秘的个人信息。事实上,身份证号码并不如我们所以为的那么秘密,或难以被有心人拿到手。
我反复检讨自己在网络上提供个人保密信息的习惯,也尝试搜索相关资料和向身边其他人“取经”,看能如何预防相同遭遇再次发生。结果,所得到的反馈似乎是,道高一尺、魔高一丈,这年头遇上盗取个人信息的罪案,已是防不胜防的事情。
这是我今年第三次被不法分子盗用信用卡资料,一想到又得换一张新的信用卡,和更改所有定期转账的信用卡资料等,就心烦不已。我把遭遇告诉好友,原来他的信用卡也在同一天“沦陷”了。
政府在12月19日召开记者会道歉,详细阐明政府内部为何决定不再隐藏个人的部分身份证号码的原因,以及身份证号码被用作身份验证所造成的风险等。当局也解释,把取消隐藏部分身份证号码的做法,等同于完全公开身份证号码,其实是ACRA的错误理解。
延伸阅读
然而,目前还是有太多机构与商家仍采用身份证号码这项不够安全的信息来验证身份。若要让公众放心地不遮蔽部分身份证号码,各单位必须赶紧终止使用身份证号码为验证工具,改用其他更稳妥与保密的方法,而这也需要时间执行。在具体改变普遍落实之前,公众对于使用完整身份证号码的不安全感,恐怕不易消除。
(作者是《联合早报》资深高级记者)
其中一则消息是银行发来的通知,说我刚在国外做了一笔千多美元的消费。没有,我不懂得什么分身术。于是赶紧拨电告知银行,我的信用卡资料被盗用作虚假交易。很快我便发现,原来犯罪分子已在一个多小时前,顺利完成另一笔四位数的付款,只是我当时没来得及查看手机信息和通报银行。