Pay Easy大幅刊登廣告做資安教育!
電子購物網站Pay Easy在2007年12月9日遭到駭客入侵,累計有14%會員5,467人的資料被外露,在事件發生1個月後,Pay Easy在各大報紙刊登廣告,對外界表示其資訊安全的具體作法,並且對複雜的資訊安全觀念與防備方法,對使用者進行教育訓練,Pay Easy此舉雖然是為了挽回聲譽,但也可成為其他電子商務業者,未來經營網站的模式之一。面對2007年下半年層出不窮的資安危機,讓消費者對網路交易喪失信心;除了Pay Easy,包括Yahoo!奇摩、博客來網路書店、金石堂網路書店也都有個人帳號遭盜而遭遇詐騙的情況發生。Pay Easy這種在大眾媒體上宣導資安觀念的做法在國外已司空見慣,只是在網路個人資料外洩時有所聞的台灣,卻很少有人這麼做。尤其令人遺憾的是,每次發生個資外洩問題,業者通常沒有做出明顯的改善措施,而使用者似乎也只能被迫接受,繼續使用令人感到高度不安全的網路。至於沒有因為資安防護不佳問題而流失太多客戶的網路業者,或許也漸漸降低其對資訊安全的重視程度。事實上,駭客不可能被消滅,所以對網路經營者而言,資訊安全投資不可能中斷,資安是電子商務業者必須長期投資的IT項目。當然,在投入龐大資金之餘,要如何將效益擴到最到,把風險降到最低,除了內部擁有堅固的IT架構,對外其實也要積極教育網友,因為資安防護必須從前端到後端,一體到位,才可以達到最好的效果。Pay Easy個資外洩事件當然不可取,而其在事後做出廣告刊登,雖然也是亡羊補牢,對前事無補。但是,Pay Easy在廣告內容中詳細載明該網站發生外洩事件之後的具體作法為何,並且同時對使用者宣導「資安觀念」,或許可以是其它電子商務業者學習的方式之一。為消費者建立正確的資安觀念,從日常生活就要開始做起。