0
0
數碼港資料外洩 私隱公署:欠缺足夠措施保障系統安全 違反《私隱條例》

數碼港資料外洩 私隱公署:欠缺足夠措施保障系統安全 違反《私隱條例》

抱歉,我們並不支援你正使用的瀏覽器。
為達至最佳瀏覽效果,請更新至最新的瀏覽器版本。
如有問題,歡迎電郵至 pccwmediaiapps@pccw.com 查詢。
廣告
 
數碼港資料外洩 私隱公署:欠缺足夠措施保障系統安全 違反《私隱條例》

【Now新聞台】數碼港去年遭黑客入侵,私隱專員公署發表調查報告,指數碼港欠缺足夠措施保障系統安全,又逾期保留個人資料,導致逾1.3萬人資料外洩,裁定公司違反《私隱條例》,指示數碼港兩個月內糾正。

數碼港電腦系統去年8月遭黑客攻擊,超過400GB資料外洩,涉及超過1萬3千人的姓名、身份證號碼、部分人銀行帳戶號碼,以及信用卡資料。

私隱專員公署發表調查報告,發現數碼港資訊系統欠缺有效偵測措施,同時未有為遠端存取資料啟用多重認證功能,導致黑客「撞密碼」後,取得具管理員權限的帳戶,竊取系統中的個人資料。

個人資料私隱專員鍾麗玲:「作為一個具有規模資訊系統的機構,亦儲存及處理大量個人資料的機構,數碼港僅僅依賴一款反惡意軟件偵測異常活動,我認為是明顯不足夠,以及不成比例。如果它是啟用了多重認證功能,如果有一個一次性密碼,可能已經阻止到黑客入侵。」

受影響人士中有近四成人是求職者及已離職員工,報告亦指出數碼港不必要地保留個人資料,最長的個案,事主2016年求職,個人資料保留至事發,違反自身政策中求職者資料只保留一年的規定,同時違反《私隱條例》。

公署已向他們發出執行通知,要求徹底檢視資訊系統安全及保安措施,實施遙距使用者多重身份認證,銷毀所有逾期保留資料等。

至於現行《私隱條例》,資料使用者違反規定,公署權力只可以發出執行通知,要求機構更正有關違規,如未有依從執行通知,即屬刑事罪行,公署指正與政府審視修訂條例。

個人資料私隱專員鍾麗玲:「其中一個審視的方向就是加大罰則,另外就是一個引入行政罰款的機制,我認為這次的修訂,不應該是少修少補的修訂,應該是整個條例修訂。」

數碼港發聲明指已加強多項措施,包括提升各個營運層面的資訊系統保安及數據安全的水平和意識,強調會加強內部審查,定期檢視執行資訊保安措施。

  1. 更多
  1. 海關破歷來首宗非法製煙工場案 檢值1.2億煙草
    海關破歷來首宗非法製煙工場案 檢值1.2億煙草
    6小時前
  2. 英國首相施紀賢召開首場內閣會議
    英國首相施紀賢召開首場內閣會議
    14分鐘前
  3. 湖南洞庭湖決堤 當局調運五萬多噸石塊料用四天堵塞決口
    湖南洞庭湖決堤 當局調運五萬多噸石塊料用四天堵塞決口
    1小時前
  4. 英國新財相里夫斯曾任英倫銀行經濟學家 外界關注她如何兌現工黨承諾
    英國新財相里夫斯曾任英倫銀行經濟學家 外界關注她如何兌現工黨承諾
    2小時前
  5. 習近平致電祝賀佩澤希齊揚當選伊朗總統
    習近平致電祝賀佩澤希齊揚當選伊朗總統
    2小時前
  6. 心臟外科醫生出身 唯一改革派佩澤希齊揚當選伊朗總統
    心臟外科醫生出身 唯一改革派佩澤希齊揚當選伊朗總統
    2小時前
  7. 【大鳴大放】輸入外勞及社工註冊條例(二)
    【大鳴大放】輸入外勞及社工註冊條例(二)
    2小時前
  8. 【大鳴大放】輸入外勞及社工註冊條例(一)
    【大鳴大放】輸入外勞及社工註冊條例(一)
    2小時前
  9. 日本海上自衛隊涉草率管理「特定秘密」 最高長官或引咎辭職
    日本海上自衛隊涉草率管理「特定秘密」 最高長官或引咎辭職
    3小時前
  10. 400多位中學師生乘高鐵動臥往上海考察
    400多位中學師生乘高鐵動臥往上海考察
    3小時前