
資料處理中,請稍候⋯⋯
我們正在載入最新內容,很快就好!
發現錯字、資訊錯誤或內容異常?請回報給我們!
遇到功能異常或有改進建議?歡迎提供您的回饋!
取消
下一步

資料處理中,請稍候⋯⋯
我們正在載入最新內容,很快就好!
2023/6/27
資料來源
連署人/林國春、陳儀君、洪佳君、黃心華
連署人/林國春、陳儀君、洪佳君、黃心華
一、YouBike 的會員全國通用,截至112年5月23日止,總會員數為9,680,649筆。YouBike使用率高、會員資料多,故資安極其重要。但日前YouBike資料在短時間內遭外洩,在112年5月17日外洩會員交易資料為21,968筆,又在112年5月21日再次外洩18,625筆,兩次共計40,593筆。二、在首次遭受攻擊後,微笑單車股份有限公司已通報相關主管機關並提供資訊予檢調單位進行調查,按理說對資料外洩應有防範措施,但卻又在短時間內遭到第二次攻擊,想必該公司資安維護有顯見的漏洞。三、雖然在第二次外洩後,微笑單車股份有限公司有祭出補償方案,但最重要的不是補償,而應是避免資料外洩再次發生。該公司雖然不屬於公務機關,但既與市府簽訂契約,且為大眾運輸之一環,就應用公務機關標準來檢視。
一、依據新北市公共自行車租賃系統建置及營運管理契約,廠商應遵守及相關主管單位之規範(機關資訊安全規範、標準以及資訊安全管理制度相關規定),負責完備之個人資料之利用、保護及資訊安全保護措施。此外機關保有對廠商執行稽核的權利。
二、本府交通局於接獲通報發生網路攻擊時,即於112年5月19日派員至微笑單車公司稽查並發布新聞稿提醒民眾留意,並於112年5月22日與其他縣市聯合行政檢查。微笑單車公司已取得資安ISO27001及BS10012認證,且已完成系統潛在風險盤查、提升防火牆防禦能力、會員登入頁面加入機器人防護驗證機制、增加密碼複雜度及限制登入次數等措施。
連署人/林國春、陳儀君、洪佳君、黃心華
問題回報