大马通讯及多媒体委员会(MCMC)据悉指示电讯公司,提供用户的电话与互联网使用详细记录。

《南华早报》报道,MCMC在今年4月发出相关信函,并警告不遵守此指示将违反《1998年通讯与多媒体法令》,可罚款最高2万令吉或监禁最高6个月。

报道援引匿名消息人士透露,MCMC是配合名为“手机数据”的项目,因而要求电讯公司提供今年首三个月的通话及上网记录。

“他们要求提供通话记录、IP通话记录、定位、经纬度等信息。”

“我们曾询问MCMC此数据的用途,包括透明与问责机制,但目前不清楚MCMC是否会就此项目公开发表声明。”

报道称,马来西亚在网络和数据安全方面的记录并不理想,若电讯公司被要求传送用户使用数据,可能加剧数据泄露风险。

《当今大马》已就此事联系MCMC与通讯部寻求回应。

早在2017年,马来西亚曾爆发史上最大的数据泄露事件。当时,科技网站《Lowyat.net》在2017年10月19日最先揭露,有人盗卖大批个人资料,包括电讯公司的5000万份资料、求职网站的1700万份资料、某个医药协会的约6万2000笔医生资料,乃至72万笔房贷申请资料。

《当今大马》分析后发现,电讯公司所流出的资料文件,上面注有PCBS、MCMC或SKMM的字眼。MCMC与SKMM是通讯及多媒体委员会的英文与马来文简称,而PCBS则是公共阻断手机服务(Public Cellular Blocking Service)的简称。

因此,这些外泄数据极有可能来自电讯公司为了MCMC的“公共阻断手机服务”而提交的资料库。该系统原意是用以阻断被盗手机的使用。

事件曝光后,MCMC终止了与Nuemera私人有限公司的PCBS服务合约。警方调查后宣布该公司及其员工并无不当行为。

追溯个资外泄源头:通讯委的防手机盗用系统

史上最严重个资外泄案——到底谁中招?