歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
東森個資外洩 問題出在外部環節
2009 / 07 / 20
張維君
上月,東森購物再次傳出個資外洩,由於已非第一次,因此引發網路爭相討論,也有媒體報導此次事件「疑似內部流出」。然而據瞭解,此次事件並不單純,警方正在調查偵辦中,此次資料雖非駭客外部入侵也非內部有心人士所流出,而是東森購物與外部廠商在供應鏈體系的某一環節中,資料遭到外洩。
供應鏈體繫上下游廠商相關環節眾多,包括金流、物流、貨源供應商等,但在金管會、信用卡發卡組織的安全要求下,由金流段所流出的可能性不大。因此,問題來源指向物流業者或貨源供應商。
跟據熟悉物流業者IT環境的人士指出,物流業在資訊網路平台架構上通常不夠先進,系統防護安全有相當大隱憂。當東森購物在與外部合作廠商進行資料交換時,資料出了門就成了問題所在。因此東森購物在外部管理上應再加把勁,應將資料安全納入合約規範或SLA當中。
除了應特別加強供應商管理之外,東森此例值得借鏡的另一點是,組織變動時對IT資產所帶來的影響。去年8月正值東森經營權異動之際,而新董座上台之後大幅度的人事調動,也因此對公司經營環境投下一大變數。消息來源指出,在核對過被公佈的8千筆個資後,有些資料並非東森的客戶交易資料。再加上,此次公佈個資販售的方式與過去大為不同,因此懷疑此次是與東森往來有心人士的報復舉動。
不管如何,此一事件已進入調查程序,然而對其他企業來說,客戶資料已經成為重要資產,企業任何的經營策略均應將其視為風險管理的重要一環。
東森購物
物流
SLA
資料外洩
外部管理
個資
內部流出
外部廠商
警方
供應鏈
信用卡
最新活動
2025.10.15
2025 金融資安發展論壇
2025.09.23
漢昕科技X線上資安黑白講【零信任資安防線|FortiSIEM×FortiDLP打造全方位監控與資料防護】2025/9/23開講!
2025.09.24
資安攻防演練
2025.09.24
產品資安論壇:共築產品資安責任鏈
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
2025.10.09
從駭客視角看社交工程:沒有演練,勒索病毒代價有多高?
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
SonicWall 遭暴力破解攻擊 防火牆組態檔案外洩 籲用戶立即重設憑證
駭客組織ShinyHunters宣稱藉Drift漏洞竊取15億筆Salesforce資料
駭客升級 Docker API 攻擊工具 恐建構大型殭屍網路
OpenAI修復ChatGPT Deep Research重大漏洞 駭客可零點擊竊取敏感資料
Whoscall 全新改版登場!打造全球性防詐社群機制
資安人科技網
文章推薦
美國 CISA 確認持續支援 CVE 計畫 強調「品質時代」發展重
駭客組織ShinyHunters宣稱藉Drift漏洞竊取15億筆Salesforce資料
微軟聯手 Cloudflare 查封 338 網域 瓦解釣魚即服務集團「RaccoonO365」