抱歉,我們並不支援你正使用的瀏覽器。
為達至最佳瀏覽效果,請更新至最新的瀏覽器版本。
如有問題,歡迎電郵至 pccwmediaiapps@pccw.com 查詢。
為達至最佳瀏覽效果,請更新至最新的瀏覽器版本。
如有問題,歡迎電郵至 pccwmediaiapps@pccw.com 查詢。
廣告
【Now新聞台】消委會去年9月疑遭黑客勒索,超過450人資料外洩,私隱專員公署裁定消委會違反私隱條例。
公署調查發現事件中,有超過450人資料被外洩,包括289名投訴人、26名資訊科技供應商人員,以及138名現職和離職員工。
公署認為消委會沒有為遠端存取啟用多重認證功能,亦欠缺足夠保安措施,禁止或防止於測試伺服器內儲存個人資料,導致289名投訴人個人資料儲存在無網絡安全軟件的測試伺服器內,已指示消委會糾正,防止同類事件再發生。
個人資料私隱專員鍾麗玲:「機構是不應該將真實個人資料儲存在測試的伺服器內,如果消委會在事發前已經制定相關政策,禁止或防止員工在這些測試伺服器內儲存個人資料,明確告訴給員工聽相關的政策,以及制定程序定期審視測試伺服器內的資料,我認為就可以減低人為錯誤或疏忽的風險。」