歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
東森個資外洩 問題出在外部環節
2009 / 07 / 20
張維君
上月,東森購物再次傳出個資外洩,由於已非第一次,因此引發網路爭相討論,也有媒體報導此次事件「疑似內部流出」。然而據瞭解,此次事件並不單純,警方正在調查偵辦中,此次資料雖非駭客外部入侵也非內部有心人士所流出,而是東森購物與外部廠商在供應鏈體系的某一環節中,資料遭到外洩。
供應鏈體繫上下游廠商相關環節眾多,包括金流、物流、貨源供應商等,但在金管會、信用卡發卡組織的安全要求下,由金流段所流出的可能性不大。因此,問題來源指向物流業者或貨源供應商。
跟據熟悉物流業者IT環境的人士指出,物流業在資訊網路平台架構上通常不夠先進,系統防護安全有相當大隱憂。當東森購物在與外部合作廠商進行資料交換時,資料出了門就成了問題所在。因此東森購物在外部管理上應再加把勁,應將資料安全納入合約規範或SLA當中。
除了應特別加強供應商管理之外,東森此例值得借鏡的另一點是,組織變動時對IT資產所帶來的影響。去年8月正值東森經營權異動之際,而新董座上台之後大幅度的人事調動,也因此對公司經營環境投下一大變數。消息來源指出,在核對過被公佈的8千筆個資後,有些資料並非東森的客戶交易資料。再加上,此次公佈個資販售的方式與過去大為不同,因此懷疑此次是與東森往來有心人士的報復舉動。
不管如何,此一事件已進入調查程序,然而對其他企業來說,客戶資料已經成為重要資產,企業任何的經營策略均應將其視為風險管理的重要一環。
東森購物
物流
SLA
資料外洩
外部管理
個資
內部流出
外部廠商
警方
供應鏈
信用卡
最新活動
2025.11.12
2025上市櫃高科技製造業資安論壇
2025.11.14
2026必須關注的資安大趨勢
2025.12.03
2025台灣資安通報應變年會
2025.11.06
【實體研討會】11/6 AI × 資安雙引擎:生產力與防護力全面啟動
2025.11.06
商丞科技『Silverfort 身份安全平台』網路研討會。
2025.11.06
OpenText Solutions Day Taiwan 2025
2025.11.07
1107歐盟EN 18031與IOT檢測工具應用
2025.11.13
資料外洩風險解析:揭露企業最脆弱的三大短板與高效修補方案
看更多活動
大家都在看
微軟強化檔案總管安全性 封鎖網路下載檔案預覽功能
微軟緊急發布 Windows Server 修補程式,修復重大 RCE 漏洞
美國CISA 警告:Linux 內核高危險漏洞遭勒索軟體集團攻擊利用
駭客利用 Cisco 零時差漏洞在網路交換器植入 Rootkit
OpenAI Atlas 瀏覽器存在多重安全漏洞,可能遭提示注入攻擊與記憶污染
資安人科技網
文章推薦
資安院推產品漏洞獵捕計畫 700萬獎金開放白帽駭客報名
【資安院25年10月份資安週報解析】防禦迴避攻擊持續高漲,IoT設備與憑證管理成資安破口
趨勢科技頒發超過100萬美元獎金予道德駭客