經營一○四人力銀行的一零四資訊科技,六日傍晚在股市公開資訊觀測站發布重大訊息,坦承察覺App系統有異常讀取的情況。經調查確認,約有十二萬筆履歷資料遭到未經授權讀取,引發外界對求職平台個資安全的關注。
一零四資訊科技表示,事發後已立即採取相關防護措施及阻斷,並依規定向相關主管機關通報,同時向調查局臺北市調處報案。公司也在網站上向會員公告此事,並主動透過電子郵件通知疑似受影響的用戶。
這起事件的起因是一○四資訊科技在例行監控中,發現App系統出現異常讀取行為。公司隨即啟動應變機制,封鎖異常存取來源,並展開內部調查,以釐清影響範圍。
根據調查結果,約十二萬筆履歷資料遭到未經授權讀取。履歷資料通常包含姓名、聯絡方式、學經歷等個人資訊,一旦外流,可能被用於詐騙或其他不法用途,這也是外界最擔憂的部分。
一零四資訊科技初步認定,這起事件對公司尚無重大影響,系統運作與營運維持正常。不過公司也表示,相關的影響仍在持續評估當中,後續若有進一步發現,將依法公告。
從處理流程來看,一零四這次的反應速度算是迅速。發現異常後立即阻斷、通報主管機關、向調查局報案,並主動通知疑似受影響的用戶,符合個資外洩事件的標準應變程序。
不過,十二萬筆履歷資料外洩的規模不小,仍引發求職者對平台資安的疑慮。人力銀行掌握大量求職者的個人資料,包括身分證字號、電話、地址等敏感資訊,一旦落入不法分子手中,後果可能相當嚴重。
資安專家普遍提醒,民眾如果收到一○四的通知信,確認自己的履歷可能受影響,要特別提高警覺。近期若接到自稱一○四或相關單位的來電、簡訊,要求提供個資或進行操作,很可能是詐騙,要先查證再回應。
這起事件也再次凸顯大型平台的資安責任。求職平台、電商、金融機構等掌握大量個資的業者,系統一旦出現漏洞,影響的就是數以萬計的用戶。定期進行資安檢測、建立異常監控機制,已經是基本功。
對求職者來說,除了等待平台後續說明,也可以主動檢視自己的履歷設定。減少不必要的個資揭露、定期更換密碼、開啟雙重驗證,都是降低風險的實際做法。
值得關注的是,主管機關後續是否會對一○四開罰或要求改善。根據個資法規定,業者若未採取適當安全維護措施,導致個資外洩,可能面臨罰鍰與改善命令。
目前案件已進入調查局偵辦程序,異常讀取的來源、手法,以及外洩資料的流向,都有待檢調進一步釐清。求職者近期可多留意官方公告與通知信,保護自身權益。