誠品、iRent接連個資外洩,修法後最重罰1500萬!分析師:資安還要補強兩件事
誠品、iRent接連個資外洩,修法後最重罰1500萬!分析師:資安還要補強兩件事

2023年到現在,台灣已經發生至少15起資安事件,像是:華航的電商平台發生異常後傳出會員資料遭竊、微風廣場收到匿名勒贖信件後客戶資料外洩、威秀影城發生顧客個資外洩、宏碁資訊委外權限遭竊導致產品資料外洩......。究竟有沒有實際規範能加以約束?一次又一次引起了爭議。

立法院在本月16日三讀通過《個人資料保護法》部分條文修正案,針對近期多家企業發生的個資外洩事件提出舉措。

《個人資料保護法》修法兩大重點

  1. 修正個資法第48條非公務機關違反安全維護義務之裁罰方式及額度,改為逕行處罰同時命改正,並提高罰鍰上限,處新臺幣(下同)2萬元以上200萬元以下罰鍰,若是情節重大者,處15萬元以上1,500萬元以下罰鍰。屆期未改正者,按次處15萬元以上1,500萬元以下罰鍰
  2. 第二,增訂個資法第1條之1規定,由個人資料保護委員會擔任個資法主管機關。行政院將積極推動設置個資保護獨立監督機關,以呼應去年8月12日憲法法庭第13號判決,要求3年內完成個資保護獨立監督機制之意旨,解決目前個資法分散式管理下之實務監管問題,並與國際趨勢接軌。

國發會表示,本次藉由修正裁罰方式及額度,以回應各界普遍反映業者違反安全維護義務罰責過低,且「先命改正」後處罰的方式,無法督促業者強化個資的資安維護。

依目前情況來看,政府將明定「個人資料保護委員會」為個資法主管機關,且為獨立機關。法案三讀過後,籌備處預計在今年8月成立,個資保護委員會正式掛牌前,還必須先送組織法草案到立院審查。

延伸閱讀:iRent個資外洩,公總罰20萬、新北交通局也罰9萬!為何引發40萬用戶資安危機?

駭客(hacker)
國發會表示,本次藉由修正裁罰方式及額度,以回應各界普遍反映,業者違反安全維護義務罰責過低問題。
圖/ shutterstock

KPMG:還要補強2項關鍵因素

國發會表示,本次修法將有助於促使非公務機關投入人力、技術及成本,落實保護民眾個人資料之責任,並有助於行政院打擊詐欺相關政策推動。

KPMG安侯企業管理(股)公司董事總經理謝昀澤回應,本次修法針對一般民間企業對消費者的個資管理,採取「提高金額處罰」、「檢查違規就罰」,及「按次連續處罰」這3個方向,並且指定「個人資料保護委員會」為個資法主管機關,彰顯政府對業者「主動監理」的時刻來臨。

但除了修法外,要降低近期個資外洩連環爆的危機,還需要包含「業者有效的個資保護落地措施」、「民眾的資安意識」等2項關鍵因素,才能成功拆彈。

謝昀澤分析,近期暴雷的多起個資外洩事件,雖個案原因尚待調查,但一般業者常見的疏失不脫人員、系統與流程3大層面,例如系統漏洞遭到利用、防火牆及其他雲端服務安全設定錯誤、內部管理人員或委外廠商疏失、遭社交工程入侵電腦等。近期就有網路服務業者將客戶的個人資料放在雲端,卻未妥善設置權限控管,導致不需要駭客技術的一般人,只要點選連結位址,就可以將雲端資料庫的機敏個資一覽無遺,即是一個最明顯的管理疏失案例。

個資外洩「暴雷」事件頻傳,業者怎麼防?

實務上,業者為了因應未來主管機關高強度的主動稽查,謝昀澤認為,企業除基本的防毒防駭系統外,可考慮導入資料盜失防護(DLP)等進階機制,並確實監控資料庫活動,以便及時發現異常存取行為與網路流量。管理流程上,建議依據主管機關個人資料檔案安全維護計畫,並參考國際與國內資安標準,如ISO27001(資安管理制度)、ISO27701(隱私保護制度)等規範要求,訂定兼顧數位應用需求且合於個資保護要求的措施,讓駭客或其他有心人士「進不來」企業內部、「看不懂」機敏資訊,更「帶不走」客戶資料,以高標準來管理客戶資料。

特別針對近期外洩熱區產業,如網路電商、旅宿觀光、交通等業者,更需要積極備戰。

圖三
針對近期個資外洩熱區產業,如網路電商、旅宿觀光、交通等業者,更需要積極備戰。
圖/ shutterstock

退稅季、旅遊季都是「詐騙旺季」,民眾應提高警覺

謝昀澤也提醒民眾,個人的個資保護意識,也是影響自身隱私的重大關鍵。消費者應隨時提高警覺,未經確認不任意提供資料、不開啟來路不明的電子郵件及附加檔案、不登入未經確認的陌生網站,以避免社交工程的攻擊傷害。

總歸而言,個人心中應適當保持警惕。近期各式的詐騙手法不但充滿專業性、多樣性,且非常貼近生活與時事,如每年的退稅季、旅遊季,或特定商品的熱銷季等,都是詐騙集團的大忙季,民眾應多關注165反詐騙網站所提供的最新詐騙宣導資訊。

至於消費者個資外洩,是否可以求償?KPMG安侯法律事務所合夥律師鍾典晏說明,以2017年發生EZ訂(EZding)購票平臺個資外洩一案為例,被害人向該平台提告,包含被騙損失的新台幣25萬多元,以及個資法第29條規定的新台幣2萬元賠償,還有個資外洩帶來的精神慰撫金新台幣5萬元。該案經二審判定用戶遭詐欺侵權行為的損害賠償,也應付起7成責任,而最終裁定賠償新台幣18萬3,274元。

鍾典晏特別提醒業者,未來如發生相關事件,業者所受裁罰尚包含修法後,主管機關另行處罰的高額罰款,企業對消費者個資的保護程度,應該立即精進。

延伸閱讀:在誠品買了《阿共打來怎麼辦》卻個資外洩?誠品:已報案、數據未串接海外

責任編輯:錢玉紘

關鍵字: #資訊安全
往下滑看下一篇文章
用50元硬幣大小的晶片決戰邊緣運算!鈺創科技以AI微系統概念,為百工百業插上智慧的翅膀
用50元硬幣大小的晶片決戰邊緣運算!鈺創科技以AI微系統概念,為百工百業插上智慧的翅膀

在生成式AI的浪潮下,「大模型+高算力」似乎已成為技術競賽的主軸。然而,當AI應用要真正落地,走進生活並進入裝置與第一線場域時,卻面臨高成本、高功耗與硬體無法升級等瓶頸。尤其在台灣這個製造與應用密集的環境中,產業真正需要的是兼具低功耗、高效率與易於整合特性的解決方案,也就是小而精、小而強的AI架構。這正促使鈺創科技提出以記憶體為核心的「記憶體驅動AI邊緣系統平台」(Memory-Driven AI-Edge System Platform)構想。

「我們要做的,不是一顆很炫技的晶片,而是一種AI新架構,讓現有系統都能以最輕量、最安全的方式,加上一顆AI的腦。」鈺創科技董事長盧超群表示。

一顆50元大小的AI腦,為裝置插上智慧的翅膀

手上的一枚50元硬幣,盧超群指著說:「這個AI微系統就只有這麼大而已。」他語帶驕傲地表示。這正是鈺創科技整合30年記憶體設計經驗與異質整合(Heterogeneous Integration)技術的成果結晶。其設計理念並非依賴大規模中央處理器(Central Processing Unit, CPU)資源,而是從「記憶體為核心」出發,將動態隨機存取記憶體(Dynamic Random Access Memory, DRAM)與控制器進行深度整合,再透過「AI賦能器」的方式,成為主系統晶片(System on Chip, SoC)旁的一顆輕量協作處理器(Companion Chip)。

盧超群指出,不同於傳統以處理器為中心的架構,鈺創科技的「記憶體驅動」(Memory-Driven)設計能有效縮短資料傳輸路徑,大幅提升運算效率,同時顯著降低能耗與整體系統成本,這對於資源受限的邊緣裝置來說,是實現AI智慧化的重要突破。不僅如此,它還搭載鈺創科技獨有的遠端處理器通訊動態隨機存取記憶體與良品裸晶(Known-Good-Die, KGD)技術,在整體功耗與體積大幅下降的情況下,也能同時保有即時運算與AI推理能力。

換句話說,不需要拆解原有平台,也無須仰賴雲端計算,既有設備便能快速升級生成式AI功能。這不僅解決了硬體升級的痛點,更為終端裝置的資料隱私與自主運算提供堅實保障,尤其是在對即時性與安全性要求極高的工業和車用領域,其價值更是充滿潛力。盧超群形容這是「加翅膀」的概念,「你本來有輪子可以跑,我再給你加上AI的翅膀,讓你可以飛。這不是全面取代,而是一種共生的AI策略。」

在實際應用層面,這顆晶片的最大突破不只來自硬體設計,更來自於一種嶄新的AI運算思維──視覺導向記憶體(Vision-Oriented Memory, VOM)技術。簡單來說,就是讓機器不再只「看到影像」,而是能「聽懂場景」的關鍵創新。

從影像到語意:讓AI真正「理解場景」並即時行動

現場說明如何將影像內容轉化為文字,以提升AI在智慧應用中的理解與反應速度。
現場說明如何將影像內容轉化為文字,以提升AI在智慧應用中的理解與反應速度。
圖/ 數位時代

舉例來說,以保全場景的網路攝影機發生異常為例,過去往往只發出警報,還需人力再去翻看影像辨識,既耗時又費力,但若能導入VOM技術,系統可即時將畫面影像以文字化方式標籤出來,如「左上角有一名戴帽子的人走進來」,有效減少誤報並提高反應速度。此外,在智慧機器人應用中,VOM技術則能讓機器人精準理解周遭環境的動態變化,例如「貨架上少了3個藍色盒子」,進而做出更精確的判斷與協作行為,大幅提升自動化效率。這種「影像語意化」的轉譯能力,將成為工業自動化、零售門市、智慧監控等領域的重要人機介面革新。

盧超群進一步指出,這種以記憶體為基礎、貼近任務特性化的設計,也為邊緣AI運算帶來新的效率模型。與其將所有任務丟上雲端處理,不如讓裝置本身就具備一定的感知與語意運算能力,使AI不僅強大,更能即時、節能且安全,這也呼應了當前AI發展從雲端走向邊緣的趨勢,而鈺創科技的解決方案將成為推動AI應用廣泛落地的關鍵推手。

鈺創科技以這顆AI微系統作為主題,向經濟部產業發展署申請114年驅動國內IC設計業者先進發展補助計畫(以下簡稱晶創IC補助計畫)。盧超群表示這不僅是晶片的創新,更是一種能被多場域導入、易於整合且可廣泛擴散的AI架構策略。

「我們提供的不是單一產品,而是一種讓既有系統升級AI功能的解決方案。」盧超群指出,在晶創IC補助計畫資源的資源挹注下,不僅能讓公司擴大研發量能,也加速推動與軟體業者、新創團隊及終端應用方的合作對接,進一步將創新技術拓展至智慧家電、工業設備、服務業終端等百工百業。這樣的發展策略,也讓鈺創科技的晶片自一開始便具備可插拔、可搭載、可快速部署等模組化思維,成為推動AI普及化過程中的「加速器角色」。

不只晶片創新,更是主權產業的戰略佈局者

鈺創科技展現其在AI微系統領域的創新與領先地位。
鈺創科技展現其在AI微系統領域的創新與領先地位。
圖/ 數位時代

從打造這個AI微系統的概念便可看出,鈺創科技的發展歷程從來不只是為了追隨趨勢,而是在每一個技術躍進的節點上,選擇為台灣半導體產業開創另一條路。盧超群有感而發地表示,從1999年提出KGD概念、2004年於國際固態電路研討會大會(ISSCC Plenary Talk)發表系統積體電路(System IC)解決方案,再到近期推動異質整合與生成式AI應用的結合,鈺創科技始終扮演著最接地氣的創新者角色。正是這份堅持,讓鈺創科技不隨波逐流,反而能開闢出獨特的技術道路,為產業帶來真正具差異化的解決方案。

也正因如此,盧超群始終強調「主權產業」的概念。他直言,若AI是全球未來20年的鑽石產業,那麼台灣不能只有護國神山,還必須擁有屬於自己的產品、平台與價值鏈,才能藉此掌握從設計到應用的一條龍自主能力。

「台灣擁有設計能量與製造基礎,理應能做出最適合邊緣裝置與在地應用的AI微系統,這不只是為了競爭力,而是責任感。」他說。展望未來,鈺創科技也提出「Six-I's」作為下一階段技術布局藍圖,亦即人工智慧(Artificial Intelligence)、積體電路(Integrated Circuit)、半導體(Semiconductor)、異質整合(Heterogeneous Integration)、記憶體內嵌(DRAM-In)與個人智慧(Personal Intelligence)等6大面向。其廣泛的涵蓋範圍,將從雲端到邊緣端展開全方位布局,試圖在AI浪潮中建構出屬於台灣自己的創新戰略陣地。

|企業小檔案|
- 企業名稱:鈺創科技
- 創辦人:盧超群
- 核心技術:專精型緩衝記憶體產品、USB高速傳輸產品及3D感測影像產品
- 資本額:新台幣32億5600萬元

|驅動國內IC設計業者先進發展補助計畫簡介|
在行政院「晶片驅動臺灣產業創新方案」政策架構下,經濟部產業發展署透過推動「驅動國內IC設計業者先進發展補助計畫」,以實質政策補助,鼓勵業者往AI、高效能運算、車用或新興應用等高值化領域之「16奈米以下先進製程」或「具國際高度信任之優勢、特殊領域」布局,以避開中國大陸在成熟製程之低價競爭,並提升我國IC設計產業價值與國際競爭力。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓