0
0
俊思集團去年外洩12萬會員資料被裁定違私隱條例

俊思集團去年外洩12萬會員資料被裁定違私隱條例

抱歉,我們並不支援你正使用的瀏覽器。
為達至最佳瀏覽效果,請更新至最新的瀏覽器版本。
如有問題,歡迎電郵至 pccwmediaiapps@pccw.com 查詢。
廣告
 
俊思集團去年外洩12萬會員資料被裁定違私隱條例

【Now新聞台】管理多個服裝品牌的俊思集團去年5月外洩超過12.7萬會員資料,個人資料私隱專員公署調查後,裁定違反私隱條例規定。

公署的調查報告指出,黑客去年5月初入侵俊思的網域控制器,涉及4台伺服器及5個系統帳戶,導致逾12萬名會員及14名現職及前僱員的姓名、電話和電郵等個人資料外洩。

私隱專員認為外洩源於俊思未有在修復系統故障後,適時刪除臨時帳戶,亦對資訊系統欠缺有效偵測措施,保安風險評估以及審計不足,裁定違反私隱條例規定,已向俊思送達執行通知,要求糾正。

私隱專員公署首席個人資料主任郭正熙:「我們的調查發現,這次的外洩事件明顯是由於人為疏忽及欠缺足夠的保安措施,保障他們的資訊系統所引致。如果俊思在事發前已經及時刪除臨時帳戶,以及停止使用已經終止支援的操作系統,這次資料外洩事件是相當有機會可避免。」

 

  1. 更多