安全資訊危機 博客來洩個資挨轟

記者/李威德

博客來網站驚傳個人資料外洩,四百多名於博客來登記金馬影展劃位的網友,收到的註冊成功通知信中,皆包含其他網友的姓名、手機、住家住址等私人資訊。博客來出面表示,由於許多網友於博客來網站登記劃位後,並未收到註冊確認信,因此工程師針對未收到信函的網友重發確認信,而系統就是在這批補發信中出問題。針對購買金馬影展套票消費者的資料外洩一事,博客來將賠償每位網友五百元的e coupon,但網友仍群情激憤,斥責博客來沒做好嚴格控管。

網路業者進行金錢交易時,在控管層面,除了採取適當之措施保障資訊安全,以保護於網路上傳輸及儲存在業者處付款及個人資訊,更應於線上告知消費者其所使用之安全及認證技術資訊,使消費者瞭解該系統之風險。於技術層面,業者應隨時更新所使用之安全及認證技術,以保持或提升資訊安全之等級。

這次博客來系統洩密雖為一「個案」疏失,但往後相關網路商家應提供內外部的申訴機制,使消費者在面對此爭議時,得以順利解決因交易所發生之所有問題。於內部方面,業者除了提供申訴之處理程序並快速且合理地回應消費者之申訴外,當此機制無法有效解決消費者問題時,應告知消費者其所參加之自律方案、或相關政府機構所提供之外部爭議處理管道,並提供連結至各該網站。外部方面,業者應提供可以處理其與消費者間爭議之公正第三者,及其所提供的選擇性爭議處理機制和程序,更重要的是此爭議處理機制應具獨立性。往後消費者在進行網路電子交易時,應隨時注意相關法規才能確保自我隱私權的安全性。

分享此新聞: