當前報紙日期:2024年05月03日   星期五
 
 
 
首頁» 港私隱公署發表數碼港資料外洩事故調查報告
  分享給朋友  |   www.digg.com www.technorati.com www.yahoo.com www.twitter.com www.facebook.com www.reddit.com del.icio.us www.stumbleupon.com www.google.com www.furl.netm
 
港私隱公署發表數碼港資料外洩事故調查報告
【發佈日期】2024-04-03 01:21:21 【我要列印】 【我要評論】

 

 

【本報綜合報道】香港個人資料私隱專員公署(私隱公署)2日發表對香港數碼港管理有限公司(數碼港)資料外洩事故的調查報告。

數碼港於2023年8月中旬發現系統被黑客入侵,導致逾1.3萬名當事人的個人資料數據洩露,其中約4成為求職者或已離職雇員。相關資料超過400GB,包括相關人士的姓名、身份證號、護照號碼、銀行賬戶信息等。根據網絡安全專家的針對性調查,事故起因是黑客取得數碼港一個具管理員權限的賬戶憑證,通過遠端桌面連接進入內部網絡,隨後通過各種工俱進行網絡惡意活動,致使數碼港13個Windows系統和兩台虛擬服務器被入侵。

私隱公署2日公佈的調查報告中指出,此次資料外洩事故主要由5方面缺失導致:其一,數碼港的資訊系統欠缺有效的偵測措施;其二,未啟用遠端存取資料多重認證功能,以核實獲授權可遠端登入數碼港網絡的用戶身份;其三,對資訊系統進行的保安審計不足,事發前最後一次審計距離資料外洩事故發生已超過19個月,無法適時應對資訊科技的變化和網絡安全的風險;其四,資訊保安政策欠具體,未給員工提供可依循的、具體的網絡保安框架;其五,未根據其資料保留政策刪除保留期屆滿的個人資料。

對此,個人資料私隱專員鍾麗玲表示,希望通過此份報告,向數碼港以及其他使用資訊和通訊科技處理個人資料的機構提出5項建議:應設立個人資料私隱管理系統並委任保障資料主任、建立穩健的網絡保安框架、適時對資訊系統進行風險評估和保安審計、建立重視資訊安全的企業文化、適時刪除逾期保留的個人資料。

鍾麗玲表示,網絡攻擊是全球性問題。各機構必須提高網絡安全意識,及時升級網絡安全架構,維護網絡安全。

我的名字:   驗證碼:
已有評論0更多»
所有評論僅代表網友意見,時事新聞網保持中立。
 
 
廣告服務   |    關於我們   
網址:www.macautimes.cc 地址:澳門新口岸羅理基博士大馬路600-E第一國際商業中心21樓
電話:2842 1999(總機) 8798 1983 / 8798 1984(廣告部) 傳真:2842 1333
電郵:macautimes@hotmail.com 社長:楊達夫
版權屬于澳門時報所有. Copyright 2022 macautimes all rights reserved
技術支持:澳門天心電腦有限公司