0
0
私隱公署:消委會缺失致逾450人資料外洩違反私隱條例

私隱公署:消委會缺失致逾450人資料外洩違反私隱條例

抱歉,我們並不支援你正使用的瀏覽器。
為達至最佳瀏覽效果,請更新至最新的瀏覽器版本。
如有問題,歡迎電郵至 pccwmediaiapps@pccw.com 查詢。
廣告
 
私隱公署:消委會缺失致逾450人資料外洩違反私隱條例

【Now新聞台】消委會去年遭黑客入侵,私隱專員公署完成調查,發現消委會欠缺足夠保安措施,包括未有啟用多重認證等,導致超過450人資料外洩,裁定消委會違反私隱條例,要求兩個月內糾正。

消委會電腦系統去年9月疑遭黑客入侵,超過450人資料被外洩,包括289名投訴人、26名資訊科技服務供應商員工,以及162名現職及離職員工。

私隱專員公署完成調查,批評消委會有5項缺失,包括沒有為遠端存取資料啟用多重認證功能,亦沒妥善設定攔截網絡安全威脅的軟件,同時欠缺足夠保安措施禁止或防止於測試伺服器內儲存個人資料,導致289名投訴人的資料被洩露。

個人資料私隱專員鍾麗玲:「機構是不應該將真實個人資料儲存在測試的伺服器內,如果消委會在事發前已經制定相關政策,禁止或防止員工在這些測試伺服器內儲存個人資料,明確告訴給員工聽相關的政策,以及制定程序定期審視、測試伺服器內的資料,我認為就可以減低人為錯誤或疏忽的風險。」

公署裁定消委會違反私隱條例,已發出執行通知,要求兩個月內糾正問題,包括聘請資訊安全專家加強網絡保安措施等。

鍾麗玲:「公署現時的權力就是可以發出執行通知,如果消費者委員會違反執行通知,就是一個刑事罪行,我們就會依循刑事檢控跟進事件。這個和其他機構都是一樣。」

消委會回應指,重視公署建議,將持續提升保安系統,以及數據安全。消委會強調,受影響的個人資料非常有限,並不涉及信用卡、銀行帳戶及財務資料,至今無發現外洩資料被公開。

  1. 更多
  1. 李強轉抵坎培拉 明晤澳洲總理阿爾巴尼斯
    李強轉抵坎培拉 明晤澳洲總理阿爾巴尼斯
    10小時前
  2. 西灣河水警基地有警員頭部中槍死亡 初步相信是吞槍自殺
    西灣河水警基地有警員頭部中槍死亡 初步相信是吞槍自殺
    5小時前
  3. 日本「富里西瓜公路賽」中途派西瓜作補給
    日本「富里西瓜公路賽」中途派西瓜作補給
    5小時前
  4. 約旦14名公民在沙特阿拉伯麥加朝聖時死亡
    約旦14名公民在沙特阿拉伯麥加朝聖時死亡
    5小時前
  5. 歐洲國家盃D組 波蘭 1:2 荷蘭
    歐洲國家盃D組 波蘭 1:2 荷蘭
    5小時前
  6. 烏克蘭和平峰會結束 澤連斯基:相信中國能影響俄羅斯
    烏克蘭和平峰會結束 澤連斯基:相信中國能影響俄羅斯
    5小時前
  7. 胡英明周六起訪問上海三日 探討深化反貪腐長遠合作
    胡英明周六起訪問上海三日 探討深化反貪腐長遠合作
    5小時前
  8. 威爾斯小王子小公主向父親威廉王子表達愛意
    威爾斯小王子小公主向父親威廉王子表達愛意
    6小時前
  9. 歐國盃波蘭對荷蘭開賽前 男子持鶴嘴鋤威脅警察遭槍傷
    歐國盃波蘭對荷蘭開賽前 男子持鶴嘴鋤威脅警察遭槍傷
    7小時前
  10. 外交部駐港公署嚴厲譴責岑耀信撰文詆毀香港法治
    外交部駐港公署嚴厲譴責岑耀信撰文詆毀香港法治
    8小時前