聽新聞
0:00 /
0:00
iRent個資外洩原因曝光 受影響用戶數約需2至3天清查

外媒報導,和泰車旗下共享汽機車服務iRent用戶個資疑外洩,交通部公路總局轄下台北市區監理所昨天(1日)下午由副所長李珮芸率政風、資訊單位人員,前往和雲行動服務股份有限公司進行行政檢查,經調查為紀錄應用程式Log檔的暫存資料庫發生防護性缺口;至於可能洩漏客戶筆數,公司則說因資料較多,約需2至3天清查。
外媒TechCrunch報導指出,一名安全研究員在和泰車雲端伺服器發現公開資料庫,包括iRent客戶名字、手機號碼、電子信箱、住址、駕照照片與經特殊處理的卡片支付相關資訊。該名研究員聯繫台灣數位發展部後,已讓資料庫無法造訪。
公路總局表示,昨天現場查核和雲行動服務股份有限公司未能依規定提供汽車運輸業個人資料檔案安全維護計畫書,另該公司表示,1月28日接獲客服信件告知資料庫存有外洩風險,經調查為紀錄應用程式Log檔的暫存資料庫發生防護性缺口,外部人員運用特定技術及工具可能得以進入資料庫查詢近3個月會員異動資料,該公司於同日檢查資料庫及內、外部連線並進行防堵。
公路總局指出,查核人員昨要求和雲行動服務股份有限公司說明可能洩漏客戶筆數,公司表示因資料較多,清查時間約需2至3天完成。已發函要求該公司於2月2日前提報其消費者個人資料檔案安全維護計畫,並於2月3日前對事故根因、結果調查狀況、對可能洩密當事人(消費者)通知狀況、事故後續處理及矯正作為、所採行個資安全維護措施、公司管理人員等對事故是否已善盡防止義務等,進行說明並提供佐證資料。
公總也說,另要求該公司依個人資料保護法改正完成,如屆期未改正,則依個人資料保護法按次處2萬元以上、20萬元以下罰鍰,以督促業者落實用戶個資維護及企業社會責任,保障消費者權益。
延伸閱讀
贊助廣告
商品推薦
udn討論區
共 0 則留言
規範
- 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
- 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
- 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
- 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
FB留言