[問題] 電商網站外包遭盜取個資

看板LAW作者 (推噓自如)時間6年前 (2018/03/11 23:23), 編輯推噓2(2028)
留言30則, 4人參與, 6年前最新討論串1/1
先來個簡短的說明 公司是電商公司,所以需要讓使用者在網站上下單 因為要貨運,所以需要填寫一些資料 最近發現網站被駭客攻擊,拿走了資料 後來清查才發現外包寫的程式碼有很大的問題才導致此事件 也因為很多消費者的個資被盜取,詐騙集團打電話詐騙造成消費者生氣 許多合作的廠商、商家也因此不與我們繼續合作 想請問這種案例有機會求償嗎? ------------------------------------------------------------- 本來網站是只有外包而已,後來因為真的不方便 所以另外找了工程師要開發新的網站,並維護舊的 最近發現許多消費者接到詐騙電話,清查LOG才發現被攻擊的跡象 並沿途尋找,發現在最重要的訂單資料中,外包的公司並沒有做好防護(基本的登入需求) 進而導致資料外洩 目前是已經報案了,但最原始的原因是因為外包的品質不佳(但該公司形象良好) 像這種狀況想請問有機會跟外包公司求償嗎? 先謝謝各位了 ! -- Sent from my 3cm -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.230.233.87 ※ 文章網址: https://www.ptt.cc/bbs/LAW/M.1520781799.A.1E3.html

03/12 00:00, 6年前 , 1F
不行
03/12 00:00, 1F

03/12 00:01, 6年前 , 2F
因為是其他人以不正手法竊取
03/12 00:01, 2F

03/12 00:02, 6年前 , 3F
而且,你也要證明,是白癡都可以在這網站當駭客,才能求償
03/12 00:02, 3F

03/12 00:11, 6年前 , 4F
了解,謝謝樓上
03/12 00:11, 4F

03/12 00:20, 6年前 , 5F
1) 外包交付期間驗收責任我認為你們沒有做好 2) 不論有沒有
03/12 00:20, 5F

03/12 00:20, 6年前 , 6F
登入,若是對方按照你們的需求製作,這個部分並非他們的責
03/12 00:20, 6F

03/12 00:20, 6年前 , 7F
任,也就是一開始你們的設計本身有問題,這部分要看合約跟劣
03/12 00:20, 7F

03/12 00:22, 6年前 , 8F
這部分要看合約跟有沒有特別針對資訊安全方面進行補充
03/12 00:22, 8F

03/12 00:22, 6年前 , 9F
以及當初是否有完全按照你們的規格功能進行製作
03/12 00:22, 9F

03/12 00:22, 6年前 , 10F
3) 請確定你們的現在上線的運作「原始碼」跟「運作環境條件
03/12 00:22, 10F

03/12 00:23, 6年前 , 11F
跟當初外包的交付或提供的是一致的,絕對需要排除因為工程師
03/12 00:23, 11F

03/12 00:23, 6年前 , 12F
接手維護後可能產生的問題,才能確定瑕疵或設計問題是外包這
03/12 00:23, 12F

03/12 00:23, 6年前 , 13F
裡造成,例如運作時網站程式的語言版本是 A12,
03/12 00:23, 13F

03/12 00:23, 6年前 , 14F
在A12的運作是沒有任何問題的,後來你們與外包結束合作,
03/12 00:23, 14F

03/12 00:23, 6年前 , 15F
可能網站程式自己自架,找了工程師你們自己營運改用了 A13
03/12 00:23, 15F

03/12 00:24, 6年前 , 16F
或 A14、A15版本,雖然A12跟A13看起來系列相同,版本數字沒
03/12 00:24, 16F

03/12 00:24, 6年前 , 17F
差很多,但是在該版本上A13取消了A12當初為了解決某些歷史上
03/12 00:24, 17F

03/12 00:24, 6年前 , 18F
常見安全問題的設計,導致網站程式在A13運作上產生了可以被
03/12 00:24, 18F

03/12 00:24, 6年前 , 19F
駭客入侵的攻擊點導致系統被破解可外流出去
03/12 00:24, 19F

03/12 00:24, 6年前 , 20F
(這種事情跟狀況是真實存在的,但恕我簡化)
03/12 00:24, 20F

03/12 00:24, 6年前 , 21F
換句話話說,你們若有改由自己營運,責任完全在你們身上,
03/12 00:24, 21F

03/12 00:25, 6年前 , 22F
並非完全是外包設計上的問題,所以驗收跟瑕疵發現的期間都
03/12 00:25, 22F

03/12 00:25, 6年前 , 23F
相當重要
03/12 00:25, 23F

03/12 00:25, 6年前 , 24F
4) 有關這類問題,你們絕對要找專攻這方面的律師諮詢
03/12 00:25, 24F

03/12 00:25, 6年前 , 25F
以及看怎麼安排處理,且你們一定要花時間解釋,
03/12 00:25, 25F

03/12 00:25, 6年前 , 26F
不然沒人會明白你跟外包之間到底有什麼問題,上法院會是很弱
03/12 00:25, 26F

03/12 00:26, 6年前 , 27F
勢(客戶跟其他廠商打官司的經驗)
03/12 00:26, 27F

03/12 00:26, 6年前 , 28F
5) 如果你們目前還沒被求償,請盡可能先做止血的動作
03/12 00:26, 28F

03/12 00:26, 6年前 , 29F
或直接委外找資安公司做排除(不要找個人工作室 )
03/12 00:26, 29F

03/12 00:41, 6年前 , 30F
找你家的律師啦!
03/12 00:41, 30F
文章代碼(AID): #1QfKdd7Z (LAW)