iRent爆个资外泄14万笔 绿委吁检讨
和泰集团旗下共享汽车公司iRent(和云行动服务公司)疑发生用户个资外泄事件,公路总局2日表示,初步查处发现,该公司暂存资料库可以被外部侵入查询近3个月会员异动资料。(本报资料照片)
和泰集团旗下共享汽车公司iRent(和云行动服务公司)疑发生用户个资外泄事件,公路总局2日表示,初步查处发现,该公司暂存资料库可以被外部侵入查询近3个月会员异动资料。和云行动服务也对会员发出声明表示,初评受影响会员资料约有14万笔,将寄发通知与补偿。
公路总局运输组组长梁郭国表示,台北市区监理所前天派员前往iRent行政检查,iRent未能依规定提供汽车运输业个人资料档案安全维护计划书。另该公司1月28日接获客服信件告知资料库有外泄风险,发现记录应用程式Log档的暂存资料库发生防护性缺口,外部人员运用特定技术及工具,可能得以进入资料库查询近3个月会员异动资料,iRent已于同日检查资料库及内、外部连线并防堵。
但查核人员要求iRent说明可能泄漏客户笔数,iRent表示资料较多,需清查约2至3天。不过,iRent已对外说明,初步评估可能受影响会员资料约14万笔,包括姓名、电话、地址与经遮蔽保护的部分信用卡资讯等。
梁郭国表示,北市监理所已发函要求iRent于昨日提报其消费者个人资料档案安全维护计划,并于今天说明后续因应改善作为,厘清是否已善尽防止义务等,并要求改正完成,目前规画4日再复查,如未改正,将按次处2万元以上、20万元以下罚锾。
北市交通局运输管理科长廖苑伶说,iRent是北市许可的共享运具业者,应该遵守自治条例等相关法规,若有违反规定,最重可依违反自治条例第9条开罚6000元到9万元,并会与公路总局联系,尽量落差不要太大。
对于个资外泄,民进党立委赖品妤和高嘉瑜都要求政府拿出决心检讨,并尽快成立独立专责保护机关,高嘉瑜更呼吁数位部部长唐凤勿再让2300万国民的个资在网路上「裸奔」。