業務員是不定時炸彈
業務員是不定時炸彈
2007.03.15 | 科技

台灣人手四張信用卡,平均每人約有一.七張保單,全台數萬名業務員有很多機會擁有大眾姓名、地址、身分證字號,甚至卡號、家眷姓名等私密的個人資料,每位業務員都如同企業的移動資料庫,在企業網路安全的護城河外遊蕩。

「我不知道有人要這些資料幹嘛,不過若有心人要拿,確實不難,」國泰人壽許姓資深業務員私下透露,駭客若有意入侵業務員的個人電腦,絕非難事,「保險業,防同業比防駭客還重要。」

惡性競爭某大公司遺失資料
二○○六年底,因同業惡性競爭,國內某大壽險公司的客戶資料庫疑遭內勤人員內神通外鬼,洩漏可直達客戶資料庫的帳號、密碼,不僅數千筆客戶個人資料疑遭外洩,競爭對手取得密碼鑰匙後,還可仔細閱讀數千位客戶的個人資料、已購買的保險產品內容及金額,反而搶先一步推出這些客戶缺乏的新產品,讓資料遭洩的壽險公司高層傻眼。

保險業務員透露,因內鬥偷竊密碼、客戶資料的缺失,在保險業界早非新鮮事,寶貴的客戶資料不僅成保險業內鬥下的交換物,走出企業層層的網路安全護城河,業務員筆記型電腦公、私兩用,一旦業務員輕忽下,也將成為駭客可口的獵物,甚至被入侵都神不知鬼不覺。

至於全台各種業務員手中到底握有多少個人資料?根據統計,一名從菜鳥做起的業務員,十餘年下來可握有近三千個保戶資料,平均只要五年經歷,手中客戶就可達八百位。

保險、信用卡業務員可第一手接觸客戶的個人資料,最常見的不外乎姓名、聯絡電話、地址、職業、性別、生日、電子郵件及身分證字號,以卡辦卡的信用卡業務員可再取得一組信用卡卡號,保險業務員的要保書中,還可得知眷屬、保額等進一步資訊。

「客戶資料存在一個叫做CRM客戶管理系統的遠端資料庫,無法存取,每次上網連線也需帳號密碼。」壽險業務解釋查看客戶資料的程序。而且資料庫每家壽險公司自製的格式都不同,需特別軟體才能讀取,每次打開電腦就需登入公司帳號、密碼,連在哪上網、上哪些網站等,公司都一目了然,很難做虧心事。

不過,保險業務員面對上百位客戶,高度仰賴客戶管理系統,例如客戶生日、保單將到期等都會自動發出警訊,繁忙的步調讓許多業務員在密碼設定上鬆手,「密碼三個月一定要換一次,且不能重複三次以上,但怕忘記,我們都嘛四組密碼用一輩子。」許姓業務員表示。

避免遺忘密碼,不少業務員以小孩生日、電話等懶人密碼代勞,仍以不遭同事、同業猜中為最高原則,鮮少有人擔心遭駭客光臨。

客製化服務易生管理漏洞
國內某大壽險公司去年發生嚴重內控缺失、洩漏千筆客戶資料前,員工透露,業務員可用客戶的身分證字號查詢客戶在該集團的資料。若客戶允許交叉行銷,包括壽險、信用卡、房貸等部份資訊都看得到。意外發生後,才修改內部流程,業務員只能看到自己經手的客戶內容,個資保護始獲得改善。

不過許多業務員喜愛替客戶客製化個人檔案,內含詳細個人資訊,隨時可列印提供客戶參考。但貼心的服務下,多數業務員為求方便,自製的客戶資料夾赤裸裸存放在硬碟中,沒有加密,形成業務員離開企業安全護城河後,難以控管的一大漏洞。

「所以我的手提電腦從不離開視線,」某外商壽險公司資深業務員解釋,認為電腦不離身,可確保電腦裡的資料得到保護。

只是業務員用同一台電腦在家上網,若運氣不佳,上不當網站遭木馬入侵,在咖啡店上網時無線網路遭擷取,駭客都有可能竊取帳號與密碼,靜悄悄走後門取得上述的個人資料。

網路安全怎麼跟業務員有關?內政部刑事警察局偵九隊隊長王志超表示,網路犯罪不一定是上網買東西才會受害,不一定要直接去銀行擷取密碼,保險、信用卡業務員手中握有龐大的個人資料,各種求職網站也一樣,都是駭客直接撬開使用者個資大門的管道。

「這些業務員人手一台筆記型電腦在外移動,可是大家都忽略他們替客戶個資把關的重要性。」王志超表示。

不過國內某大保險業務員則表示,取得個人資料的管道太多,就算駭客可入侵筆電、取得帳號密碼及客戶資料,也不認為這些個資有令駭客垂涎的價值,「現在各種會員卡這麼多,我們可取得的資料,別處要取得也不難。」

「國泰金控握有逾一千二百萬名的客戶資料,幾乎占全台人口的一半,如果這些資料這麼有價值,派工程師到國泰金控電腦中心,工作兩年複製所有資料,難道就能複製另一個國泰金?」業務員不解表示。

個資就像拼圖碎片,買保險、辦信用卡、填寫會員資料、上網登錄時,各洩漏一些,散亂的個資看似不起眼,但一旦遭有心人士拼湊,完整的個資圖像不但為犯罪集團最愛,一份包含人名、聯絡電話、地址、生日名單,甚至可以一元代價取得。

「這些資料怎會不重要?你的身家背景,駭客就是這樣一點一滴拼湊出來,」刑事警察局科技犯罪防制中心主任李相臣說點出個資不受第一線業務員重視的無奈。

保險業務員解釋:「現在的客戶很精明,防備心很重,你跟他要個人相關資料,不可能隨便給。」例如壽險公司備有制式化的需求分析表,欄目從個人、配偶、家庭成員資料到家庭財務狀況,如不動產、股票、負債、年收入等十分詳細,但為了不嚇跑客戶,不到一成的業務員會拿給客戶填寫,就算填寫,客戶也不需要詳實以告。

「保險業務員不是銀行貸款員,我們只要確定收得到保費,管你寫的配偶、不動產、醫療資訊正不正確?」保險業務員說。

民眾僅透露必要資料求自保
內含重要個人資料的移動資料庫處處可見,信用卡業務員也是龐大的一群,以四大發卡行為例,即便歷經卡債、剪卡風暴,平均每月每位信用卡業務員經手的客戶可達上百位,不論新辦卡、以卡辦卡、舊客戶申請服務,每張申請書仍透露客戶姓名、身分證字號、甚至卡號。

申辦信用卡、房貸等不像買保險,客戶得想辦法提供各種財力證明,向銀行爭取更高額度。服務更好的信用卡,經手業務人員甚至有機會過目更隱密的個人金融資訊。

除第一線辦卡的行員外,銀行龐大體系中,包括信用卡核卡中心可看到新核發的信用卡卡號,客服中心的資料更豐富,才能即時服務客戶,也都是個資需受保護的禁地。

只要取得直達保險、信用卡資料庫的相關帳號、密碼,駭客可化身為客服人員、核卡員工、經手業務員,將個人資料背景慢慢拼湊起來。

不過聯邦銀行信用卡中心協理陳明智表示,就像保全公司防範員工不偷竊一樣,防不勝防,但民眾辦卡其實有法自保,包括業務員需戴銀行識別證,填寫完信用卡申請單需開發收據,包括接受申請的時間、承辦人及申請內容,日後若有任何問題,有憑據可追蹤。

「個資拿到後,二度利用、詐欺的趨勢才剛開始,」王志超表示,當個資被拿走,大概八成有財務損失,未來竊取個資的手段將更多。另一自保手段,建議民眾一定要定期更換密碼、更新軟體,「否則別人會幫你做」。

一台筆記型電腦、一台PDA手機,透過有形、無形的網路線,客戶資料就可走出企業護城河,隨時在各地移動,也暴露在各種遭駭危險區,信任你的業務員,否則勾選拒絕交叉行銷、僅透露必要個資、在身分證影本上加上一些註記等,絕對是網路時代中自我保護的不二法則。 

態度若輕忽,駭客有機可趁 
業務員走出企業安全的護城河,透過個人電腦、PDA,形成駭客直接入侵的捷徑,取得業務員使用的帳號、密碼,便可直達含有個人資料的客戶資料庫。 

陳明智
聯邦銀行信用卡中心協理 
企業防範
客戶個資外洩 
作法

四大關卡確保信用卡業務員不擅自盜取客戶資料,包括雇用前的審查,有前科、循環過度、信用不良、曾逾期繳款等不錄用,業務員需簽不當保證人、不滯留客戶資料的切結書。此外,明定外出辦卡的資料需當天繳回,不得抄襲、複印,主管也需擔起監督、抽查的責任,一同外出主管也可隨時抽檢業務員的公事包。

發送卡號的核卡中心依不同權限,只給員工看工作必要的客戶資料,且辦事員的電腦沒有硬碟,無法儲存,列印受管制。客服部員工雖可查看客戶所有資料,由監聽、當場巡視、現場錄影等方式內控,確保資料只能用來服務客戶,無法被員工複製利用。 

馬金德
國泰人壽資訊服務中心系統支援處經理 
企業防範
客戶個資外洩 
作法

業務員只能在系統上查詢他自己經手成交的客戶紀錄,且查詢客戶資料時,系統會啟用防止擷取機制,將文字即時轉換成圖形,避免被擷取。客戶資料庫的防火牆則採用不同品牌防火牆,防制外部入侵。主機與客戶資料傳遞除了有帳號、密碼認證,也使用防火牆限制來源端及目的端的IP,控管資料傳遞。此外,伺服器定期進行弱點掃瞄修正,委外做滲透測試,確保網路、伺服器安全。

內部網路限制USB隨身碟、燒錄機等,並限制業務員不得上高風險網站。為避免帳號、密碼遭盜用,除需定期更換、誤植三次鎖定外,還針對帳號使用情形分析,如短時間若由不同IP地點登錄,就會分析追蹤。 

往下滑看下一篇文章
從 Raise Day 出發,方睿科技如何打造商用地產的 AI 企業服務生態系?
從 Raise Day 出發,方睿科技如何打造商用地產的 AI 企業服務生態系?

AI 與數據正快速落地至各行各業,從製造、金融、電信、醫療到零售,應用速度不斷加快。但在每年交易規模至少新台幣 1900 億元的商用地產領域,卻長期受到數據破碎且不透明的限制,只能仰賴人力蒐集資訊,再憑直覺和經驗去解讀資訊、做出決策,使 AI 潛在價值難以真正發揮。為回應產業轉型的核心痛點,方睿科技首度舉辦「商用地產生態系年會 2026 Raise Day」,以開放式平台為核心,串聯專業地產服務商、空間相關企業服務商、產業專業人士等多元角色,勾勒出 B2B 企業服務生態系的全貌,希望能透過科技促進數據流動,為商用地產企業協作模式開啟新的可能性。

方睿科技
方睿科技首度舉辦 2026 Raise Day,以開放式平台為核心串聯多元角色,推動商用地產邁向產業共好的新階段。
圖/ 數位時代

方睿科技雙軌策略,讓 AI 成為商用地產的決策引擎

方睿科技創辦人暨執行長吳健宇指出,在 AI 時代,人應該專注於「最有價值」的工作;然而在商用地產業中,專業人士卻有約 70% 的時間耗費在資料蒐集與整理上,真正用於判斷與決策的時間僅約 10%。方睿科技希望翻轉這樣的時間分配,讓人力從低價值的資料處理中解放,將更多心力投入在判斷、溝通與決策等創造價值的商業活動。

方睿科技
方睿科技創辦人暨執行長 吳健宇
圖/ 數位時代

為此,方睿科技提出兩條實踐路徑。第一條是建構出具備完整性、易用性與進化性的商用地產智慧平台,運用 AI 技術,將過去產業中破碎、非結構化的資料,重塑為可被運算、可驗證的標準化數據,並結合圖表與互動式介面,讓使用者能夠快速得到完整市場資訊,實現「用戶即專家」的目標。

第二條則是推動生態系聯盟,將不動產視為企業服務的核心載體,串聯設計、家具、搬遷、清潔等多元服務夥伴,使空間不再只是靜態標的,而是承載案例、服務與數據回饋的生態系節點。透過生態系夥伴累積的實務資料與服務紀錄,平台得以發展「資料即推薦」模式,推動商用地產從單點交易,邁向可擴張的 B2B 服務網絡。

獨創「資料飛輪」機制,實現用戶即專家目標

在 AI 模型日益普及的當下,真正的競爭關鍵已不在模型本身,而是能否有效率地收集資料、提高資料品質,並將其與實際決策流程緊密結合。為此,方睿科技獨家設計出一個由「資料收集、資料精煉、專家把關、決策反饋」組成的資料飛輪,回應商用地產長期面臨的資料破碎與決策效率低落問題,成為方睿科技實踐願景的第一條路徑。

方睿科技技術長郭彥良進一步說明,資料飛輪機制的運作架構。首先在資料收集階段,必須系統性蒐集公開資料、內部檔案與報告,並透過 AI 協作將圖片等非結構化資訊轉換為可用的結構化數據。接著進入資料精煉,透過資料清洗與實體對齊,將原始資訊從單純的可閱讀升級為可比較、可推論的決策依據。第三步專家把關,則引入不動產專家進行校正與產業判讀,補上模型難以理解的規則與慣例,確保關鍵數據的正確性。最後的決策反饋階段,藉由收集使用者提問與行為,檢視現有資料是否足夠精準,再回到專家校正與補齊流程,使整個系統能隨使用頻率提升而持續進化。

在資料飛輪的運作基礎上,方睿科技正積極研發商用地產智慧平台 PickPeak。郭彥良表示,PickPeak 並非單純的物件搜尋工具,而是結合深度資料與 AI 的決策輔助平台。使用者可透過自然語言互動,提出人數、預算、區位、產業屬性等多重條件,再由系統動態生成可比較、可驗證的選址方案,真正將 AI 從「回答問題的工具」,轉化為「陪伴決策的數位專家」。

方睿科技
方睿科技技術長 郭彥良
圖/ 數位時代

創新 Data to win 模式,讓 AI 深入商用地產各階段決策流程

不過,單靠數據整合與 AI 應用仍不足以支撐產業全面升級,因此,方睿科技提出的第二條路就是,推動產業生態系聯盟,整合商用地產市場上不同角色的數據,讓 AI 能夠真正成為商用地產決策時的智慧引擎。

方睿科技不動產知識創新中心總監曾凡綱指出,目前在企業、房東或物業主與各類服務供應商之間,缺乏有效的整合機制,導致企業在選址與空間規劃過程中,難以快速找到真正合適的服務與解決方案,形成明顯的產業斷點。

為解決這些斷點,方睿科技提出「Data to win」模式,以資料取代傳統「Pay to win(付費買廣告)」思維,讓真正具備經驗與實績的服務夥伴,在適當的決策節點被看見。

曾凡綱說明,在廣告投放效益越來越低的情況下,企業服務商面臨的問題已不只是「如何曝光」,而是「如何在對的地方被看見」,這將是未來的市場勝出指標;而 Data to win 正好可以協助企業服務商建立此能力,方睿科技將生態系夥伴所擁有的案例、服務紀錄與產業知識等資料,經過去識別化與結構化處理後,再嵌入企業決策流程中,讓推薦不再來自廣告投放,而是真實、可被驗證的使用經驗,透過這樣的機制,不僅提升企業決策的準確度,也能同步放大生態系夥伴在合作中的實質價值。

舉例來說,方睿科技整合辦公傢俱夥伴 Backbone 班朋實業長期累積的辦公室規劃案例與平面圖資料,讓企業在選址階段,就能同步評估空間規劃方案,加速決策流程。又如,整合出行服務夥伴 USPACE 悠勢科技的服務資料,並呈現在地圖上,協助企業評估辦公據點的交通便利性,優化員工日常通勤與出行體驗。此外,平台也可整合大樓的 ESG 認證、公共設施與服務層資訊,協助企業快速篩選符合需求的辦公大樓,提升進駐媒合效率。

方睿科技
方睿科技不動產知識創新中心總監 曾凡綱
圖/ 數位時代

「Raise Day 只是這場變革的起點。」吳健宇強調,方睿科技已經透過投資與合夥模式,將布局延伸至專業地產服務與空間經營領域,至今旗下已有商用不動產仲介、顧問與估價等專業服務的宇豐睿星,以及聚焦商用地產代銷市場的希睿創新置業。透過直接參與第一線實務運作,方睿得以更深入理解產業真實痛點,讓科技不只是工具,而能真正回應實際決策與服務需求。

此外,方睿科技未來也將持續擴大「商用地產 x 企業服務生態系」聯盟,目前包括 Backbone、USPACE、IKEA For Business、潔客幫等企業服務夥伴已率先加入;接下來,方睿科技將邀請更多擁有關鍵數據與專業能力的企業服務商加入,讓數據在安全、可控的前提下流動,進一步釋放商用地產在選址、營運與企業服務等全生命週期中的結構性價值,為產業轉型啟動下一個關鍵階段。

方睿科技
右起方睿科技共同創辦人暨營運長陳致瑋、USPACE悠勢科技共同創辦人暨執行長宋捷仁 、Backbone班朋實業創辦人暨執行長廖家葳,透過企業服務生態系合作共同為產業啟動下一個關鍵階段。
圖/ 數位時代

方睿科技官網: https://www.funraise.com.tw

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓