2 Skip to main content
產品動態

EVERY8D 資安事件後續改善說明

By 2026 年 8 月 24 日 23 9 月, 2026 No Comments

最後更新:2026 年 9 月 23 日

最新進度|2026 年 9 月 16 日

數位發展部正式函覆確認,互動資通已依限完成相關改正事項;公司回覆與改善內容經外部專家審查,後續持續落實資安及個資治理措施。(數位發展部 115 年 9 月 16 日 數授產服字第1150011460號函)

事件摘要

2026 年 5 月 18 日,EVERY8D 企業簡訊平台出現系統無法存取的狀況。初期徵狀與硬體設備故障相符,且無跡象顯示與網路攻擊有關,故最初研判為硬體故障;經第三方數位鑑識團隊進場分析,於 5 月 22 日確認為資安事件。互動資通隨即依個人資料保護法向主管機關通報、於 5 月 23 日向法務部調查局報案,並以一致標準通知受影響或需知悉的企業客戶,不因客戶規模或簡訊用量而有先後或差異。多數簡訊服務於 5 月 19 日恢復,其餘系統與個別客戶服務於 5 月 24 至 25 日陸續復原。事件後持續進行核心資訊環境及系統重建與強化,導入多因子驗證、7×24 資安監控中心(SOC)、網路分區、個人資料遮罩與保存期限管理,並納入常態治理。依第三方專業數位鑑識結果,未發現客戶資料遭未授權大量外洩。

一、事件與應變經過

2026 年 5 月 18 日,EVERY8D 企業簡訊平台出現系統無法存取的狀況。初期系統徵狀與硬體設備故障相符,且無跡象顯示與網路攻擊有關,因此最初研判為硬體故障,並據此回覆當時提出詢問的客戶;互動資通同時啟動緊急處理,多數簡訊服務於 5 月 19 日恢復。

5 月 20 日,第三方專業數位鑑識團隊進場協助釐清。經進一步分析,於 5 月 22 日確認本次為資安事件。互動資通隨即:

  • 依個人資料保護法及相關規範向主管機關通報
  • 於 5 月 23 日向法務部調查局報案,事件進入司法調查與數位鑑識階段
  • 配合主管機關就個人資料保護所進行之實地查核
  • 依一致的事件通知標準,陸續通知受影響或需知悉的企業客戶——通知順序依影響範圍判斷,不因客戶規模或簡訊用量而有先後或差異

其餘系統與個別客戶服務於 5 月 24 日至 25 日陸續復原,服務於 5 月 25 日大致完全恢復。

5/18系統無法存取,徵狀與硬體故障相符,初步研判為硬體設備故障
5/19緊急處理後,多數簡訊服務恢復
5/20第三方數位鑑識團隊進場協助釐清
5/22確認為資安事件,開始依一致標準通知受影響或需知悉之客戶
5/23向法務部調查局報案,進入司法調查與數位鑑識階段
5/24–25其餘系統與個別客戶服務陸續復原
5/25服務大致完全恢復
6月主管機關行政檢查與補充資料
7/23主管機關提出改正要求
7–8月完成即時、7日及30日改善
9/3實地行政檢查完成
9/16數位發展部正式函文載明「依限完成改正事項」

依第三方專業數位鑑識結果,未發現客戶資料遭未授權大量外洩、簡訊內容遭竄改,或金融交易服務受到重大影響之情形。

對企業客戶而言,事件當下的說明只是第一步。真正需要知道的是:事件之後,平台的防護與治理狀態改變了什麼。以下說明目前已納入常態運作的措施。

二、資訊安全架構的重建與強化

互動資通將資訊安全視為一項持續性的企業治理工作,而非一次性的專案。事件後的強化涵蓋核心環境、身分驗證、網路架構與監控四個面向:

核心環境

  • 核心資訊環境及系統重建與強化
  • 應用程式與網站安全防護
  • 網路分區(Network Segmentation)

身分與權限

  • 多因子驗證(MFA)
  • 權限及特權帳號管理
  • 稽核軌跡(Audit Log)

監控與檢測

  • 7×24 資安監控中心(Security Operations Center, SOC)
  • 弱點掃描與滲透測試
  • 資料備份及營運持續管理

三、個人資料治理

真正有效的個資安全,不只是把資料鎖起來,而是從一開始就界定:需要多少資料、誰可以看到、需要保存多久,以及什麼時候應該刪除。互動資通落實資料最小化、權限最小化與資料生命週期管理:

  • 個人資料遮罩(Data Masking)
  • 資料保存期限管理
  • 資料生命週期管理(Data Lifecycle Management)
  • 權限控管
  • 稽核軌跡(Audit Log)
  • 不再需要保存之資料依規定進行刪除或適當處理

四、資安事件處理與通報機制

資安風險無法用「永遠不會發生」來保證。差別在於發生時,服務提供者是否具備成熟的應變能力。互動資通建立資安事件處理及通報機制,於重大事件發生時依事件情況進行:

  • 發現、隔離、控制
  • 鑑識、通報
  • 復原與改善

如事件可能影響特定企業客戶,本公司將依相關法令及契約約定,儘速提供已確認之資訊及必要協助。

上述通知與協助適用於所有 EVERY8D 企業客戶,不因客戶規模或簡訊用量而有差異。個別客戶如需進一步協助,可透過既有服務窗口或客服提出。

五、常見問題

事件初期為什麼研判為硬體設備故障?

系統最初出現無法存取時,徵狀與硬體設備故障相符,且無跡象顯示與網路攻擊有關,因此初步研判為硬體故障並據此回覆客戶。5 月 20 日第三方數位鑑識團隊進場、5 月 22 日確認為資安事件後,互動資通即改依資安事件程序處理,向主管機關通報、向法務部調查局報案並通知客戶。初期研判與後續確認之間的差異,源於鑑識工作需要時間,非刻意隱匿資訊。

不同規模的企業客戶,獲得的通知與協助是否一致?

互動資通對所有 EVERY8D 企業客戶採用一致的資安事件通知標準,通知順序依影響範圍判斷,不因客戶規模或簡訊用量而有差異。個別客戶如需進一步協助,可透過服務窗口或客服提出,互動資通將依契約與相關法令提供必要支援。

EVERY8D 資安事件後完成了哪些改善?

互動資通進行核心資訊環境及系統重建與強化,導入多因子驗證(MFA)、7×24 資安監控中心(SOC)、網路分區、應用程式與網站安全防護、弱點掃描與滲透測試、權限及特權帳號管理、稽核軌跡,以及資料備份與營運持續管理。個資部分落實資料遮罩、資料最小化、保存期限管理與資料生命週期管理。

客戶資料受到哪些影響?

依第三方專業數位鑑識結果,未發現客戶資料遭未授權大量外洩、簡訊內容遭竄改,或金融交易服務受到重大影響之情形。

互動資通已依主管機關要求完成資料盤點及改善作業,並持續落實資料最小化、遮罩、保存期限及生命週期管理等強化措施。

互動資通亦已向司法機關報案,並持續配合相關調查程序。

主管機關進行了哪些查核?

數位發展部曾就本次事件啟動行政檢查,並會同相關主管機關進行個人資料保護實地查核,查核內容涵蓋事件應變、資訊安全管理、個人資料保護措施及相關法令遵循情形。互動資通全程配合主管機關查核,並依相關來函及要求完成改善與相關作業。

主管機關是否已確認 EVERY8D 相關改善完成?

是。數位發展部於 2026 年 9 月 16 日正式函覆互動資通(數授產服字第1150011460號),確認公司已「依限完成改正事項」。

依該函內容,互動資通所提出的改善及回覆內容已經外部專家審查;主管機關並建議公司持續落實日誌建立及定期檢視機制,持續確認包含全面弱點掃描在內之強化改善計畫執行情形,並持續加強個人資料維護及資訊安全防護措施。

互動資通將依主管機關建議持續落實相關治理措施,主管機關後續亦將視情形追蹤改善落實狀況。

企業客戶可以取得哪些服務與資安保障?

EVERY8D 依服務方案與契約約定,提供相對應之服務水準保障。針對金融、政府、醫療、大型企業及重要資訊系統客戶,可依實際服務需求就服務水準、事件通知、資安治理、個資管理及責任機制,於雙方契約中進一步約定。詳見 EVERY8D 資安承諾頁。

說明:實際服務水準、賠償範圍、責任條件及其他權利義務,以雙方正式簽署之契約及相關法令規定為準。本頁內容將依後續治理措施調整情形持續更新。