最後更新:2026 年 9 月 23 日
最新進度|2026 年 9 月 16 日
數位發展部正式函覆確認,互動資通已依限完成相關改正事項;公司回覆與改善內容經外部專家審查,後續持續落實資安及個資治理措施。(數位發展部 115 年 9 月 16 日 數授產服字第1150011460號函)
事件摘要
2026 年 5 月 18 日,EVERY8D 企業簡訊平台出現系統無法存取的狀況。初期徵狀與硬體設備故障相符,且無跡象顯示與網路攻擊有關,故最初研判為硬體故障;經第三方數位鑑識團隊進場分析,於 5 月 22 日確認為資安事件。互動資通隨即依個人資料保護法向主管機關通報、於 5 月 23 日向法務部調查局報案,並以一致標準通知受影響或需知悉的企業客戶,不因客戶規模或簡訊用量而有先後或差異。多數簡訊服務於 5 月 19 日恢復,其餘系統與個別客戶服務於 5 月 24 至 25 日陸續復原。事件後持續進行核心資訊環境及系統重建與強化,導入多因子驗證、7×24 資安監控中心(SOC)、網路分區、個人資料遮罩與保存期限管理,並納入常態治理。依第三方專業數位鑑識結果,未發現客戶資料遭未授權大量外洩。
一、事件與應變經過
2026 年 5 月 18 日,EVERY8D 企業簡訊平台出現系統無法存取的狀況。初期系統徵狀與硬體設備故障相符,且無跡象顯示與網路攻擊有關,因此最初研判為硬體故障,並據此回覆當時提出詢問的客戶;互動資通同時啟動緊急處理,多數簡訊服務於 5 月 19 日恢復。
5 月 20 日,第三方專業數位鑑識團隊進場協助釐清。經進一步分析,於 5 月 22 日確認本次為資安事件。互動資通隨即:
- 依個人資料保護法及相關規範向主管機關通報
- 於 5 月 23 日向法務部調查局報案,事件進入司法調查與數位鑑識階段
- 配合主管機關就個人資料保護所進行之實地查核
- 依一致的事件通知標準,陸續通知受影響或需知悉的企業客戶——通知順序依影響範圍判斷,不因客戶規模或簡訊用量而有先後或差異
其餘系統與個別客戶服務於 5 月 24 日至 25 日陸續復原,服務於 5 月 25 日大致完全恢復。
| 5/18 | 系統無法存取,徵狀與硬體故障相符,初步研判為硬體設備故障 |
|---|---|
| 5/19 | 緊急處理後,多數簡訊服務恢復 |
| 5/20 | 第三方數位鑑識團隊進場協助釐清 |
| 5/22 | 確認為資安事件,開始依一致標準通知受影響或需知悉之客戶 |
| 5/23 | 向法務部調查局報案,進入司法調查與數位鑑識階段 |
| 5/24–25 | 其餘系統與個別客戶服務陸續復原 |
| 5/25 | 服務大致完全恢復 |
| 6月 | 主管機關行政檢查與補充資料 |
| 7/23 | 主管機關提出改正要求 |
| 7–8月 | 完成即時、7日及30日改善 |
| 9/3 | 實地行政檢查完成 |
| 9/16 | 數位發展部正式函文載明「依限完成改正事項」 |
依第三方專業數位鑑識結果,未發現客戶資料遭未授權大量外洩、簡訊內容遭竄改,或金融交易服務受到重大影響之情形。
對企業客戶而言,事件當下的說明只是第一步。真正需要知道的是:事件之後,平台的防護與治理狀態改變了什麼。以下說明目前已納入常態運作的措施。
二、資訊安全架構的重建與強化
互動資通將資訊安全視為一項持續性的企業治理工作,而非一次性的專案。事件後的強化涵蓋核心環境、身分驗證、網路架構與監控四個面向:
核心環境
- 核心資訊環境及系統重建與強化
- 應用程式與網站安全防護
- 網路分區(Network Segmentation)
身分與權限
- 多因子驗證(MFA)
- 權限及特權帳號管理
- 稽核軌跡(Audit Log)
監控與檢測
- 7×24 資安監控中心(Security Operations Center, SOC)
- 弱點掃描與滲透測試
- 資料備份及營運持續管理
三、個人資料治理
真正有效的個資安全,不只是把資料鎖起來,而是從一開始就界定:需要多少資料、誰可以看到、需要保存多久,以及什麼時候應該刪除。互動資通落實資料最小化、權限最小化與資料生命週期管理:
- 個人資料遮罩(Data Masking)
- 資料保存期限管理
- 資料生命週期管理(Data Lifecycle Management)
- 權限控管
- 稽核軌跡(Audit Log)
- 不再需要保存之資料依規定進行刪除或適當處理
四、資安事件處理與通報機制
資安風險無法用「永遠不會發生」來保證。差別在於發生時,服務提供者是否具備成熟的應變能力。互動資通建立資安事件處理及通報機制,於重大事件發生時依事件情況進行:
- 發現、隔離、控制
- 鑑識、通報
- 復原與改善
如事件可能影響特定企業客戶,本公司將依相關法令及契約約定,儘速提供已確認之資訊及必要協助。
上述通知與協助適用於所有 EVERY8D 企業客戶,不因客戶規模或簡訊用量而有差異。個別客戶如需進一步協助,可透過既有服務窗口或客服提出。
五、常見問題
事件初期為什麼研判為硬體設備故障?
系統最初出現無法存取時,徵狀與硬體設備故障相符,且無跡象顯示與網路攻擊有關,因此初步研判為硬體故障並據此回覆客戶。5 月 20 日第三方數位鑑識團隊進場、5 月 22 日確認為資安事件後,互動資通即改依資安事件程序處理,向主管機關通報、向法務部調查局報案並通知客戶。初期研判與後續確認之間的差異,源於鑑識工作需要時間,非刻意隱匿資訊。
不同規模的企業客戶,獲得的通知與協助是否一致?
互動資通對所有 EVERY8D 企業客戶採用一致的資安事件通知標準,通知順序依影響範圍判斷,不因客戶規模或簡訊用量而有差異。個別客戶如需進一步協助,可透過服務窗口或客服提出,互動資通將依契約與相關法令提供必要支援。
EVERY8D 資安事件後完成了哪些改善?
互動資通進行核心資訊環境及系統重建與強化,導入多因子驗證(MFA)、7×24 資安監控中心(SOC)、網路分區、應用程式與網站安全防護、弱點掃描與滲透測試、權限及特權帳號管理、稽核軌跡,以及資料備份與營運持續管理。個資部分落實資料遮罩、資料最小化、保存期限管理與資料生命週期管理。
客戶資料受到哪些影響?
依第三方專業數位鑑識結果,未發現客戶資料遭未授權大量外洩、簡訊內容遭竄改,或金融交易服務受到重大影響之情形。
互動資通已依主管機關要求完成資料盤點及改善作業,並持續落實資料最小化、遮罩、保存期限及生命週期管理等強化措施。
互動資通亦已向司法機關報案,並持續配合相關調查程序。
主管機關進行了哪些查核?
數位發展部曾就本次事件啟動行政檢查,並會同相關主管機關進行個人資料保護實地查核,查核內容涵蓋事件應變、資訊安全管理、個人資料保護措施及相關法令遵循情形。互動資通全程配合主管機關查核,並依相關來函及要求完成改善與相關作業。
主管機關是否已確認 EVERY8D 相關改善完成?
是。數位發展部於 2026 年 9 月 16 日正式函覆互動資通(數授產服字第1150011460號),確認公司已「依限完成改正事項」。
依該函內容,互動資通所提出的改善及回覆內容已經外部專家審查;主管機關並建議公司持續落實日誌建立及定期檢視機制,持續確認包含全面弱點掃描在內之強化改善計畫執行情形,並持續加強個人資料維護及資訊安全防護措施。
互動資通將依主管機關建議持續落實相關治理措施,主管機關後續亦將視情形追蹤改善落實狀況。
企業客戶可以取得哪些服務與資安保障?
EVERY8D 依服務方案與契約約定,提供相對應之服務水準保障。針對金融、政府、醫療、大型企業及重要資訊系統客戶,可依實際服務需求就服務水準、事件通知、資安治理、個資管理及責任機制,於雙方契約中進一步約定。詳見 EVERY8D 資安承諾頁。
說明:實際服務水準、賠償範圍、責任條件及其他權利義務,以雙方正式簽署之契約及相關法令規定為準。本頁內容將依後續治理措施調整情形持續更新。








