酷澎個資外洩台20萬用戶受影響 消基會籲政府嚴格監管
南韓電商酷澎(Coupang)日前爆發個資外洩事件,經數發部調查確認超過20萬台灣用戶受影響。消基會今天(9日)呼籲政府應該嚴格監管,並盡速完成個人資料保護委員會設置,業者也應該把資料儲存於境內。
2025年底,南韓電商酷澎(Coupang)爆發用戶資料遭非法讀取事件,第一時間該公司表示並無台灣用戶受到影響,不過事發後數發部要求酷澎台灣分公司找第三方公司進行數位鑑識,最終發現有超過20萬名台灣用戶的個資外洩。酷澎宣稱台灣與韓國用戶資料庫有區隔,然而調查結果顯示,酷澎不同地區的資料庫竟使用同一組備援金鑰,導致所謂的區隔機制形同虛設。
消基會指出,這次事件的資安風險包括跨區備援金鑰設置、離職員工存取權限及資安外洩通報程序3大漏洞。依照現行實際狀況來看,業者多會告知消費者個資跨境傳輸的事實,但當個資外洩時,雖有規定須在72小時內向數發部產業署通報,但對於韓國的酷澎公司鞭長莫及。
由於目前個資保護欠缺獨立監管機制,基本上由各目的事業主管機關依業務權責分別監督管理,消基會呼籲政府,現在民眾對於跨境電商消費頻繁,應該盡速完成個人資料保護委員會的設置,讓個資保護更專業且一致。消基會秘書長陳雅萍:『(原音)因為你若有一個專門獨立機構,它本身對於相關的保護或檢查等等,甚至要稽核甚至要裁罰,它會比較專業。但現在是各個事業主管機關去管它自己的目的事業,它沒辦法有一套完整的監督體系,就導致我們個資在不同行業它的管理力度、強度是不同的,就發生很多個資到處外竄的情形。』
消基會也呼籲業者,應主動將個資儲存於境內,以落實我國個資保護法;同時在個資外洩事件發生時,應主動透明公開說明、提出具體且實際的補償方案並建立快速回應機制,並且也要強化內部員工資安教育,且定期委任第三方專業資安公司進行相關測試。
至於消費者方面,消基會建議,消費者在申請帳號、填寫個資前應先確認業者的隱私權政策與使用者條款;另外也應認知到個資外洩時若該業者在台灣沒有實體分公司,後續的求償與追究責任都相對困難。(編輯:宋皖媛/陳文蔚)
延伸閱讀