保險系統服務商kiwi86(奇韋科技)發生疑似遭駭客攻擊並勒索事 件,由於該公司與多個保險公司有合作關係,建置保單筆數高達618 萬筆,引發保戶個資外流疑慮,身為企業用戶的永達保經5日聲明, 主要功能為業務人員模擬保單健檢,並無將客戶資料傳送至該公司系 統。金管會表示,已請壽險公會進行了解。
kiwi86主要提供保單資料庫及工具,給付費的保險從業人員或民眾 使用,本身並不販售保險商品。依據kiwi86網站顯示,目前該系統已 建置客戶人員筆數152萬筆、保單筆數618萬筆,保險商品筆數則有近 5萬筆。據了解,除永達保經外,也有其他保險公司使用該系統,還 有保險公司雖沒有直接與該系統串接,但保險業務員個人運用該系統 進行保單模擬、健檢功能,主要為輸入客戶需求、職業等資料,再提 供保單建議給客戶。
永達保經指出,據奇韋科技說明,該公司於3日發現遭不明組織駭 客攻擊,經委由外部資安公司清查確認,該公司的相關資料均另外放 置在Microsoft Azure獨立雲端主機中,並無遭外洩或綁架的情形, 對於資料安全均無影響;遭駭勒索部分,是該公司自身員工資料內部 系統。
奇韋科技強調,已進行強化監控,於近期將再加強雲端防護機制, 包括使用者雙重驗證的加密及通知使用者進行帳密更新,防範杜絕被 駭之風險,並且已報警,將有待警方調查。 <摘錄工商>