醫療用品零售通路公司杏一(4175)昨晚在股市公開資訊觀測站發布重大訊息,公告公司接獲少數消費者反映,由委外廠商管理的網站平台,疑似有第三方不當取得資料,並透過電子郵件聯繫消費者,提醒外界提高警覺。
杏一指出,在接獲消費者反映後,已立即啟動資安事件應變機制,責成網站維護廠商進行調查,釐清資料是否真的遭到不當取得,以及實際的影響範圍。
針對消費者可能面臨的詐騙風險,杏一表示,已透過官方網站與手機應用程式,向消費者加強反詐騙宣導,提醒民眾留意可疑的電子郵件或聯繫,避免上當。
值得關注的是,這次事件涉及的是由委外廠商管理的網站平台。近年來,企業將網站營運委外相當常見,但也衍生出資安責任歸屬與管理死角的問題。委外廠商的資安防護是否到位,往往成為事件調查的關鍵。
杏一表示,對於這起事故形成的原因與影響範圍,目前尚在調查及釐清當中,尚未有最終結論。公司也強調,截至目前為止,這起事件未對公司的財務及業務造成重大影響。
對消費者來說,最直接的風險是詐騙。第三方若真的取得消費者資料,可能假冒杏一名義寄送釣魚郵件,誘騙民眾點擊連結或提供個人資訊。杏一呼籲消費者提高警覺,收到可疑郵件時先查證再行動。
從產業面來看,醫療用品通路掌握大量消費者資料,包括購買紀錄與聯繫方式,一旦外洩,不僅影響消費者權益,也可能衝擊品牌信任。這類事件的處理速度與透明度,往往決定了後續的商譽損失。
杏一目前採取的應變措施,包括責成委外廠商調查、啟動內部應變機制、加強反詐騙宣導,屬於資安事件處理的標準流程。後續的關鍵在於,調查能否釐清資料外洩的範圍與管道。
若調查確認確有資料外洩,公司依法可能需要通報主管機關,並通知受影響的消費者。相關的法律責任與賠償問題,也可能隨之浮現。
後續發展方面,市場將關注杏一是否發布補充公告,說明調查結果與具體的補救措施。消費者則應留意官方網站與應用程式的公告,避免落入詐騙陷阱。