私召車 Grab 的手機應用程序于去年8月30日的更新造成了21,541位GrabHitch司機和乘客的數據泄漏。該集團爲此因安全部署的疏忽,被罰10,000新幣。 (圖源:Grab 官網)據新加坡個人資料保護委員會(PDPC)副專員楊子健,泄漏的數據包括了以下的個人資料:
頭像
乘客名字
車牌號碼
電子錢包余額與乘搭付款記錄
GrabHitch預訂資料(地址、載客時間點、下車時間點)
司機資料(總載客量和車款) 他指出,這是Grab第四次觸犯了個人資料保護法令(PDPA)的第24條。第一、Grab沒有以足夠強大的步驟處理IT系統的更新。這被視爲嚴重失誤,因爲這已是該集團第二次犯類似的失誤。第二、Grab在更新應用程序前沒有做好該有的測試。即便如此,基于Grab在調查中的全力配合,他決定減輕罰款。 在發現數據泄漏事件近40分鍾後,Grab立即將應用程序退回之前的版本,並于同一天通知了5,651位GrabHitch司機。 (圖源:Grab 臉書)此外,Grab也應數據泄漏事件采取了以下的措施:
爲避免未授權彙款,將最低兌現額提高至200,000新幣
重審測試步驟,包括所有涉于個人資料的應用程式接口的強制性自動化測試
調整IT系統和應用程序更新的部署和安全驗證
重審應用程序的體系結構和久未重申的相關規範 Grab于去年9月10日再次更新了其應用程序。