預計閱讀 1 分鐘原文來源
長榮航空與長榮航太同步公布資安入侵 員工資訊外洩
9 月 15 日晚間,長榮航空(2618)與長榮航太(2645)先後在 公開資訊觀測站 發布資安警示,指出兩家公司內部網路環境遭到未經授權的入侵。兩家公司同屬長榮集團,且公告時間相距不久,讓外界自然聯想到兩起事件可能存在關聯。
事件概況
- 長榮航空:公司說明,攻擊者利用惡意 IP 位址成功滲透內部系統,取得 員工姓名與公務聯絡資訊(包括內線電話與公司郵箱)。公司已啟動資安應變機制,並評估此資訊不會對航班營運或客戶服務造成實質衝擊。
- 長榮航太:則發現部分內部資訊系統受到攻擊,立即將受影響設備進行隔離。核心系統與日常營運仍保持正常,且未發現客戶或第三方的敏感個資外洩。
背景與可能影響
長榮集團在航空運輸與航空設備維修製造兩大領域均具規模,資訊系統的安全性直接關係到航班調度、維修排程以及供應鏈管理。資安入侵 若未即時阻斷,可能導致:
-
營運風險:即使目前未見業務中斷,攻擊者若持續滲透,未來仍有可能干擾航班排程或維修指令。
-
聲譽損害:員工個資外洩會引發內部信任危機,亦可能影響投資人與合作夥伴的信心。
-
法規遵循:依《個人資料保護法》規定,企業須在發現個資外洩後 72 小時內通報主管機關,若後續調查發現更廣泛的資料外流,將面臨罰款與整改要求。
未來展望與讀者啟示
- 加強防禦層級:建議長榮集團持續升級防火牆、入侵偵測系統(IDS)與零信任(Zero‑Trust)架構,減少惡意 IP 的滲透機會。
- 資安教育:針對全體員工落實定期的資安意識訓練,尤其是釣魚郵件與社交工程的辨識能力。
- 資訊透明:公司若能持續以簡明易懂的方式向投資人說明應變進度,將有助於緩解市場疑慮。
本次事件提醒企業在數位化轉型的同時,資安防護不可忽視。讀者若關注資安動態,建議訂閱 資安日報 或 資安週報,即時掌握全球與臺灣最新資安脈動,提升自身或組織的防護能力。
分享
