個資法新聞-「台新近2萬筆個資流竄黑市 研判2008年外洩事件造成 」
2012-01-04
「日前媒體報導,警方在偵辦詐騙集團時,竟然在嫌犯電腦中發現將近2萬筆個人資料,範圍包括姓名、身份證字號、電話、地址…等,且大部分都是台新銀行的現金卡申請資料,填寫時間大約在2003-2005年之間,其中還包括新北市議員鄭金龍。
對此,台新銀行表示,這應該是2008年警方偵破駭客入侵案時所發現的外洩個資,當時受害者不只台新一家還有許多金融同業,且之後也已經針對電腦主機安全和使用者權限加強管制,目前為止還沒接到客戶反應異常。
資安顧問認為,台新銀行將重點放在追蹤帳戶、避免異常交易上,並沒有提及個資保護該怎麼做。追蹤帳戶與個資保護是兩回事,追蹤帳戶只會針對異常交易進行控管,避免盜刷、偽目交易,而這雖然重要卻不能確保個資安全,台新銀行應該在網站上發出聲明提醒客戶才對,但截至中午為止,只看到一般防範詐騙的聲明而已,並沒有與此事件相關的公告。」節錄自資安人網站 作者:廖珮君 -12/26/2011
原文網址: 台新近2萬筆個資流竄黑市 研判2008年外洩事件造成,Information Security 資安人科技網 http://www.isecutech.com.tw/article/article_detail.aspx?tv=12&aid=6537#ixzz1iTEqlcxZ