image
20190720劉馥瑜/台北報導

1111驚洩20萬筆個資

公司表示絕對負責到底,確切損害範圍正在偵辦中

 知名求職求才平台1111人力銀行,19日驚傳20萬筆求職者個資遭到外洩,對此,1111人力銀行副總經理何啟聖強調,20萬筆是駭客宣稱的數量,確切的受損害範圍正交由調查局、刑事警察局偵辦中;他並強調「任何會員權益受到損害,1111絕對負責到底!」

 1111人力銀行是國內第二大人力銀行,據該公司統計,截至目前已累計求職會員超過700萬人、企業會員約40萬家,在國內求職、求才市場具有一定指標地位。

 但19日驚傳在美國RAIDFORUMS網站,有駭客宣稱擁有20萬筆1111人力銀行求職者個資,包含使用者身分證字號、姓名、生日、手機號碼、Email、地址、學歷、職務及公司名稱等完整資訊,並在網站上率先曝光12名求職者個資。

 對此,何啟聖強調,1111人力銀行第一時間已盡可能跟這12名會員取得聯繫,告知預防措施,並表達1111將負責到底,有任何權益受損1111絕對擔起責任,但因資料久遠,少數電話已是空號。

 1111昨第一時間發布新聞稿聲明,經查該案是8年前子網站委託外包製作時遭到攻擊入侵的舊資料。至於為何8年前的資料現在才被駭客公布,該公司也不能理解。

 業內人士分析,人力銀行網站向來是駭客眼中的「肥肉」,因為通常在找工作時,履歷表中填寫的個人資料,完整度、真實性都相當高,也因此與國際資安認證接軌、員工資安教育訓練,乃至於供應商之間的資安保護都相當重要。

 據悉,1111除了透過調查局、刑事警察局偵辦中,也積極透過國外的私人管道,希望尋求國際調查偵辦協助,將駭客繩之以法。

 針對後續處理過程,1111強調,已委請合作的知名資安專家一ZUSO Generation協助後續資安事件調查與相關資安服務,密切合作中,而ZUSO顧問陳盈豪也是刑事局科技團隊;同時,也跟KPMG安侯企管顧問公司合作,全方位提升1111的個資管理深化輔導。

 此外,1111跟知名產物保險公司,為所有求職會員投保新台幣2億元的第三人責任險;若會員對個人權益有任何疑問,1111也有專線處理電話,希望降低求職者的疑慮。