預計閱讀 1 分鐘原文來源
事件概述
上週(10 月 1 日),連鎖餐飲服務公司 安心(證券代號 1259)在證交所資訊公開觀測站發布重大訊息,指出有少數消費者收到來自 第三方 的電子郵件,內容顯示其 個人資料(以下簡稱個資)疑似從公司委外廠商管理的 平台 被不當取得。公司立即責成該廠商進行修補與改善,並啟動應變作業,強調此事件與自有的 MOS 訂餐 App 系統無關。
背景與資安風險分析
委外平台的資安挑戰
許多企業為降低營運成本,將資料庫、會員管理等功能外包給第三方服務商。雖可提升彈性,但同時也將 資安(資訊安全)風險轉嫁至供應鏈。若外包廠商的防護措施不足,黑客或不法分子便可能利用系統漏洞,竊取儲存於平台的姓名、電話、電子郵件等個資。
事件可能的影響
- 消費者信任:個資外流往往會削弱顧客對品牌的信任,尤其在餐飲業這類高度依賴回頭客的領域。
- 法律責任:依《個人資料保護法》規定,資料外洩若未於規定時間內通報,企業可能面臨罰款或賠償。
- 營運衝擊:安心在聲明中指出,財務與業務不會受到「重大」影響,但仍需留意因信任危機而衍生的間接成本,如客訴、行銷支出上升等。
公司因應與未來展望
安心已要求委外廠商 立即修補漏洞,並展開以下措施:
-
加強平台防護:包括更新防火牆、加密傳輸(TLS)以及多因素驗證(MFA)等技術手段。
-
反詐騙宣導:在官方網站與 App 中增設防詐騙提示,提醒使用者勿隨意回覆陌生郵件或提供個資。
-
資安監控:導入持續監測系統(SIEM),即時偵測異常登入或資料存取行為。
未來,安心需持續檢視 供應鏈資安,建立嚴格的第三方評估機制,確保外包服務符合業界最佳實務(如 ISO/IEC 27001 認證)。同時,建議業者主動向消費者說明資安防護措施,提升透明度,以恢復並鞏固品牌形象。
讀者提示:個資外流往往不是單一事件,而是供應鏈管理的警訊。企業與消費者皆應保持警覺,定期檢查帳號安全設定,並關注官方的資安公告與防詐資訊。
本報導引用自 iThome Security 2026 年 10 月 5 日發布之新聞稿,未加入任何未經證實之資料。
分享
