自由時報 2023/03/13 「蝦皮拍賣」、「旋轉拍賣」等電商平台被點名有個資外洩疑慮,使得詐騙集團得以誘騙民眾。數位發展部今(13日)表示,針對這類高風險網路零售業者,數位部已經處分限期改正,未改正將會予以裁罰。
& W: D' ~: R0 Y+ O8 n! Y3 t' R
V% X7 N3 Y6 \) r7 I, N, r) Z3 j警方指出,網拍平台「蝦皮拍賣」、「旋轉拍賣」已蟬聯5週高風險賣場第1名、第2名,駭客進行釣魚網站攻擊,盜取大量民眾網路交易個人資料,再以「解除分期付款」方式行騙。
5 x# v$ i a; E% D, J5 @
9 r: |) z2 H2 \5 e2 U" S
數位部表示,對於經濟部移撥及刑事局來文,有關網路零售業者個資外洩報案資料,均積極依規定處理,於去年第4季陸續接獲後,隨即依個人資料保護法相關規定,發函各業者提出說明,並要求業者改善資安及個資保護措施。
' c% v: f( i! |8 o V0 \5 _
2 G8 {3 T0 `% u- @" u另針對緊急案件、社會矚目案件、顯無改善或6個月內頻傳外洩之案件,數位部產業署邀集刑事局、資訊及法律專家進行行政檢查。
4 Y# `6 f& [# D; Z6 Z, m
5 Q; o3 G4 p5 E j2 S: R/ ]9 n經行政檢查認定有違反個資法情形業者,數位部產業署已依個資法規定,對各家違法業者各作出限期改正處分,數位部產業署對於限期改正的業者,持續關切改正進度。同時,也嚴正提醒業者逾期未改正或改正未如預期者,數位部產業署將依法按次連續處罰到業者改正為止。
" N B9 ]) I3 ]" u3 l7 l4 X0 J
$ Q9 W/ }3 G! M
數位部表示,除持續針對所管網路零售業者洩漏個資事件進行行政檢查外,為提升網路零售業者的資安防護能力,主動對所管業者進行資安健檢,輔導改善資安系統,媒合資安業者進行資安測試及紅隊演練,檢視系統是否有資安漏洞,輔導與督促業者投資改善資安。
$ @* T/ P+ p9 H0 R( \
" Z/ n% w4 D+ t7 L數位部召集主要電商業者、無店面公會等產業公協會等討論改善資安措施,同時要求業者與檢、警、調共同建立資安聯防情資分享及通報機制平台,分享駭客手法、詐騙情資、可疑的會員帳號或假地址等等,以利業者因應。
9 T' x, D1 y# T8 [9 F8 g
4 j4 s3 J+ J( k4 T* ^: F, K