資訊安全漏洞回報

數位經濟國際股份有限公司重視網站、系統、產品及使用者資料之安全。

若您發現本公司網站、系統、APP、平台或相關服務可能存在資訊安全漏洞、異常行為或隱私風險,歡迎主動向我們回報,以利本公司進行確認、評估及必要之改善處理。

第一條 適用回報範圍

您可以就下列情形向本公司提出資訊安全漏洞回報:

  1. 網站或系統可能存在未經授權存取之情形。
  2. 帳號、會員資料或個人資料可能遭不當存取或揭露。
  3. 網站、APP 或系統功能存在可能影響資訊安全之漏洞。
  4. 身分驗證、登入、密碼或權限控管可能存在異常。
  5. 發現疑似惡意程式、異常連線、網站遭竄改或其他可疑資安情形。
  6. 其他可能影響本公司系統、資料或使用者安全之問題。
第二條 回報方式

若您發現疑似資訊安全漏洞,請透過以下方式與本公司聯絡:

回報時,建議提供以下資訊,以協助我們進行確認:

  1. 發現問題之日期及時間。
  2. 發生問題之網站、頁面、APP 或系統名稱。
  3. 漏洞或異常情形之說明。
  4. 問題發生之操作步驟。
  5. 相關截圖、畫面或錯誤訊息。
  6. 使用之裝置、作業系統及瀏覽器資訊。
  7. 其他有助於確認問題之相關資料。
請避免於回報內容中提供非必要之密碼、驗證碼、完整金融資料或其他高度敏感資訊。
第三條 漏洞回報注意事項

為避免資訊安全漏洞遭不當利用,請您於發現漏洞時遵守下列原則:

  1. 請勿利用發現之漏洞取得、修改、刪除或破壞非屬您所有之資料。
  2. 請勿進行可能影響本公司網站、系統或服務正常運作之測試或行為。
  3. 請勿執行大量自動化掃描、阻斷服務攻擊或其他可能造成系統負擔之行為。
  4. 請勿下載、保存、散布或公開非屬必要範圍之個人資料或機密資訊。
  5. 在本公司完成確認及必要改善前,請避免公開漏洞細節,以降低遭第三人利用之風險。
如涉及違法存取、資料竊取、破壞系統、勒索、威脅或其他違法行為,本公司將依法處理。
第四條 漏洞處理方式

本公司收到資訊安全漏洞回報後,將視案件內容進行初步確認及風險評估,並依問題之影響程度進行必要處理。

處理程序可能包括:

  1. 確認回報內容及漏洞影響範圍。
  2. 評估資訊安全及個人資料風險。
  3. 採取必要之控制或防護措施。
  4. 進行系統修正、設定調整或其他改善作業。
  5. 視實際情形追蹤後續改善結果。

如有必要,本公司可能與回報者聯繫,以取得進一步資訊。

第五條 個人資料及回報資訊之保護

您於漏洞回報過程中所提供之聯絡資料、問題內容及相關資訊,本公司將依《個人資料保護法》及相關規定,於漏洞確認、聯絡、處理及資訊安全管理所必要之範圍內進行處理及利用。

除法律另有規定、主管機關依法要求或處理資訊安全事件所必要外,本公司不會任意向無關之第三人揭露您的回報資訊。

第六條 一般帳號或技術問題

若您的問題屬於忘記密碼、帳號無法登入、會員資料修改、APP 使用問題或其他一般技術支援事項,而非資訊安全漏洞,請直接聯絡本公司客服:

第七條 本政策之修訂

本公司得依資訊安全風險、系統調整、法令變更或實際營運需要,適時修訂本資訊安全漏洞回報政策,最新內容將公告於本公司官方網站。