PChome旗下「比比昂」近期發生個資外洩事件,導致會員真實姓名、電話、住址及商品訂單等敏感資料流出,部分用戶更接獲詐騙訊息。電商資安治理與個人資料保護機制掀起討論。國立高雄大學資訊管理學系副教授楊書成認為,個資保護屬公共利益,盼數位發展部積極介入,建立電商資安治理標準。
比比昂個資外洩引發詐騙危機
比比昂6月10日首度公告疑似會員資料外洩,證實部分用戶個資被未授權取得。網路隨即傳出疑似「PChome」客戶資料於境外論壇兜售,但實際外洩規模及資料真偽仍待第三方鑑識單位進一步確認。此次事件不僅衝擊平台形象,也再次引發社會對電商資安及個資保護機制的討論。

資安事件處置須建立明確指引
長期關注資訊治理的國立高雄大學資訊管理學系副教授楊書成指出,資安事件高度複雜,企業無法完全避免外洩,但主管機關應有明確指引。楊書成認為,企業應落實「通報」、「稽核」與「揭露」三大作業,並強調:「這些機制並非為了懲罰企業,而是協助事件快速收斂並保障受害者權益。」他也建議參考歐盟GDPR72小時通報制度,建立本土化應變機制。

專家籲數發部啟動行政檢查
曾任企業法務的國立高雄大學法學院永續發展暨企業治理研究中心研究員祝正華表示,業界困境在於缺乏明確行政指引,業者擔心過度揭露引發恐慌,卻又怕資訊不足被指隱匿。他舉「EVERY8D簡訊平台」事件為例,數位產業署當時迅速啟動行政檢查,但比比昂事件主管機關至今尚未公布查證進度,讓外界質疑標準不一。

祝正華建議,數位發展部應立即對比比昂啟動行政檢查,並在三至六個月內建立全產業資安事件處置指引,內容應涵蓋事件分級、通報時限、第三方鑑識報告公開及補救措施。高雄大學法學院永續發展暨企業治理研究中心指出,比比昂事件突顯監理與制度問題,產學界共同期待數位發展部制定一致性資安治理框架,提升大眾對數位經濟環境的信任。
◤音樂劇魔女宅急便◢
◤你的早餐吃對了嗎?◢



