
圖為2023年酷澎在韓國街頭的運送車輛。(中央社檔案照片)
(央廣新聞台北4日訊)電商因權限控管疏失,導致全台20萬筆消費者資料外洩。數發部指出,政府每年對電商進行定期檢查,聚焦技術管理與內控機制。數發部考量重點不在裁罰,而是從源頭改善管理機制,督促業者強化資料防護。
酷澎爆發個資外洩事件,業者雖然宣稱台、韓資料庫獨立,但因權限控管疏失,超過20萬名台灣民眾受影響,包含用戶姓名、電子郵件、電話號碼、配送地址等資料遭非法讀取。
數發部要求酷澎妥善處理,以維護民眾權益。數發部長林宜敬指出,在個資保護議題上,數發部重點並非裁罰,而是協助業者真正提升資安能力,並改善管理機制。政府每年對電商進行定期檢查,不僅涉及技術層面,也包含內部人員管理與流程控管。
他說:「在個資保護這件事情上,我們重點並不是裁罰,希望所有電商能改善對個資防護。個資的防護有技術上的問題,也有人員管理上的問題,我們最近發現很多的個資外洩的問題,問題來源都是來自於內部的人員。所以這個地方我們也會給電商一些壓力,也會給他們相當的幫助,就是幫助他來解決這些問題。」
至於電商資料庫是否落地台灣,林宜敬指出,過去在WTO架構下,並不鼓勵各國強制要求資料在地存放。但基於資安與國安考量,各國保留政策轉圜空間,美國近年開始要求部分企業將資料存放於境內。因應國際趨勢變化,台灣也將視實際情況進行適度調整。
此外,數發部今年度四大工作主軸包含「加強打詐」、「發展產業」、「強化資安韌性」以及「建構數位政府」。在AI發展方面,數發部提供5大政策工具,為加強算力,數發部將提供100片免費GPU算力給AI新創團隊,也與金管會合作鬆綁保險業者投資限制,提供租稅優惠吸引民間資源投入算力建設。
資料方面,數發部推動「資料創新利用條例」立法,並建置AI訓練語料庫,培養具備台灣觀點的AI模型。資金部分,已與國發會匡列100億元投資AI新創產業,目前已有6家業者獲核定。
