和泰集团旗下共享汽车公司iRent(和云行动服务公司)疑似发生用户个资外泄事件,公路总局初步查处,发现该公司暂存资料库可被外人进入查询近3个月会员异动资料。
公路总局表示,为掌握个资外泄情形,公路总局辖下台北市区监理所已于昨(1)日下午由副所长李佩芸率政风、资讯单位人员会同公路总局资讯单位人员,前往iRent行政检查。
现场查核iRent未能依规定提供汽车运输业个人资料檔案安全维护计画书;另iRent表示,1月28日接获客服信件告知资料库有外泄风险。经调查,发现记录应用程式Log檔的暂存资料库发生防护性缺口,外部人员运用特定技术及工具,可能得以进入资料库查询近3个月会员异动资料,故iRent已于同日检查资料库及内、外部连线并防堵。公路总局查核人员要求iRent说明可能泄漏客户笔数,iRent表示因资料较多,需清查约2至3天。
公路总局表示,台北市区监理所已立即发函要求iRent今(2)日前提报其消费者个人资料檔案安全维护计画,并于2月3日前说明事故根因、结果调查状况、对可能泄密当事人(消费者)通知状况、事故后续处理及矫正作为、所採行个资安全维护措施、公司管理人员等对事故是否已善尽防止义务等,并提供佐证资料,并要求iRent依个人资料保护法改正完成,如届期未改正,则依个人资料保护法按次处新台币2万元以上、20万元以下罚锾,以督促业者落实用户个资维护及企业社会责任,保障消费者权益。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。