香港即時新聞網
消委會資料外洩|涉投訴人、員工等逾450人 私隱專員公署批五缺失 要求兩月內檢視系統
來源 : 有線
更新 : 2024-05-02 11:47
【有線新聞】消委會65GB資料外洩事故,個人資料私隱專員公署完成調查,批評消委會有五項缺失。
私隱專員公署指,外洩的資料涉及超過450人,包括投訴人、消委會現職和離職員工,以及資訊科技服務供應商員工。事件源於黑客組織取得消委會一個具管理權限的帳戶憑證,透過虛擬私有網絡,進入消委會網絡,攻擊伺服器和端點裝置,公署批評消委會,沒有為資料啟用多重認證功能,也沒有妥善設定,攔截網絡安全威脅的軟件,導致黑客入侵。網絡偵測到威脅後,未能向消委會發送警報,也欠缺全面資料保安措施和具體的資訊保安政策,已要求消委會兩個月內聘請資訊安全專家檢視現有系統和加強網絡保安措施,並提交文件證明已完成要求。
已複製
https://www.headline4hk.com/article/20240502/icable/223099/
消委會資料外洩|涉投訴人、員工等逾450人 私隱專員公署批五缺失 要求兩月內檢視系統
消委會資料外洩|涉投訴人、員工等逾450人 私隱專員公署批五缺失 要求兩月內檢視系統