【本報訊】由於電子商務網站成立門檻不高,隨著B2C交易市場蓬勃發展,駭客通常鎖定攻擊熱門電子商務網站,如網站的資安防護能力薄弱,即可取得民眾個資,甚至發生遭詐騙之事件。依據資策會產業研究所(MIC) 2013年「台灣電子商務資安消費者調查分析」,台灣有48.9%消費者曾因使用網路商店而遭遇資安事件,以接到詐騙電話(31.2%)、個資遭竊或外洩(24%)及收到詐騙信件(10.7%)等較為常見,其中有17.2%曾因此造成財物損失。
為建構一個讓民眾安心購物的網路交易環境,經濟部除已透過資安輔導計畫對網路零售交易業者實地訪查外,並由「個資保護行政檢查小組」加強進行個資保護行政檢查,對業者嚴審詳查。目前大多數業者均有改善,如有未依限進行改善者,將依個人資料保護法,核處新臺幣二萬元以上二十萬元以下罰鍰。以促使業者認知及正視個人資料保護的重要,從企業內部自律自發,持續作好改進及預防,減少個資外洩。
經濟部呼籲網路零售交易業者,為保護個人資料安全,減少民眾因網路購物遭詐騙之財產損失及廠商自身商譽損失,應採取下列三大措施:
一、持續強化資安防護措施,對網站之軟硬體防護設施,應定期更新維護及改善,網站應採取https傳輸加密連線。
二、汰換已終止系統更新之作業系統及填補網站程式模組漏洞,企業內部作業亦應採行適當之安全措施,以防止消費者個人資料被竊取、竄改、毀損、滅失或洩漏。
三、委由外部資訊系統廠商代管網站的業者,應加強對委外資訊系統廠商的管控以及提升資安要求。
此外,提醒民眾選擇安全安心的賣場,內政部警政署刑事警察局「165反詐騙專線」每周亦會在「165網站」公告「民眾通報高風險賣場排名」,亦請民眾可作為在上網購物時的參考。(「165反詐騙專線」網站網址:www.165.gov.tw)
