和泰集團旗下和雲行動服務共享汽機車品牌iRent日前遭爆個資外洩,在各界關注之下,今日下午正式發出道歉聲明,對於這次引起消費者不安和社會觀感,對潛在受影響的40萬用戶提出「時數補償方案」,相關信件已在1日晚間寄至信箱。和泰也強調,目前為止沒有用戶因個資外洩遭到詐騙或冒用,承諾未來會持續強化資安及風險管理機制。
和雲行動服務4日下午發出聲明表示,iRent在1月28日接獲通報,表示資料庫可能遭外部專業資訊人員使用特定工具及技巧入侵,查詢近三個月的會員異動資料,包含會員姓名、電話、地址、經遮蔽之信用卡資訊、身分證、生日、緊急連絡人等資訊,當下便緊急進行缺失防堵,目前系統也已經完成資安強化防護及風險管理機制,並拉高資訊安全防護原則,譬如對於App進行源碼掃描、確保客戶交易全程採用SSL安全加密、請第三方專業資安單位展開調查等等。
不過對於個資外洩部分,經內部連日盤查,初步發現並通報「近三個月內可能受影響用戶為14萬名」用戶,基於珍視會員權益且積極防堵詐騙,iRent決定用「時數補償」會員,並將補償範圍從14萬用戶擴大調整成「該暫存資料庫啟動以來,所有曾涉潛在風險的40.01萬用戶。
和雲行動服務表示,1日晚間已完成技發電子郵件通知,2日開始補償方案正式啟動,對於引起消費者不安與社會關注,向大眾致上萬分歉意。