安大互联
财经热点 > 财经资讯 > 香港私隐公署发表数码港资料外泄事故调查报告
【数码港】香港私隐公署发表数码港资料外泄事故调查报告
浏览次数:【170】  发布日期:2024-4-2 14:42:27    文章分类:财经资讯   
专题:数码港】 【网络安全
 

  香港个人资料私隐专员公署(私隐公署)2日发表对香港数码港管理有限公司(数码港)资料外泄事故的调查报告。

  数码港于2023年8月中旬发现系统被黑客入侵,造成逾1.3万名当事人的个人资料数据泄露,其中约四成为求职者或已离职雇员。相关资料超过400GB,包含相关人士的姓名、身份证号、护照号码、银行账户信息等。根据 网络安全 专家的针对性调查,事故起因是黑客取得数码港一个具管理员权限的账户凭据,通过远端桌面连接进入内部网络,随后通过各种工具进行网络恶意活动,致使数码港13个Windows系统和两台虚拟服务器被入侵。

  私隐公署2日公布的调查报告中指出,此次资料外泄事故主要由5方面缺失造成:其一,数码港的资讯系统欠妥有效的侦测措施;其二,未启用远端存取资料多重认证功能,以核对获授权可远端登入数码港网络的用户身份;其三,对资讯系统进行的保安审计不足,事发前最后一次审计距离资料外泄事故发生已超过19个月,无法适时应对资讯科技的变化和 网络安全 的危险;其四,资讯保安政策欠具体,未给员工提供可依循的、具体的网络保安框架;其五,未根据其资料保存政策删除保存期届满的个人资料。

  对此,个人资料私隐专员钟丽玲表示,希望通过此份报告,向数码港和其它使用资讯和通讯科技处理个人资料的机构提出5项建议:应设立个人资料私隐管理系统并委任保障资料主任、建立稳健的网络保安框架、适时对资讯系统进行风险评估和保安审计、建立重视资讯安全的企业文化、适时删除逾期保存的个人资料。

  钟丽玲表示,网络攻击是全球性问题。各机构务必提高 网络安全 意识,及时升级 网络安全 架构,维护 网络安全 。(完)

手机扫码浏览该文章
 ● 相关资讯推荐
2024-10-3【数据安全】开业10个月,山西农商联合银行收首张罚单,涉数据安全、网络安全问题
2024-10-2【数据安全】-网络数据安全管理条例-出台 - 分类保护、跨境传输再细化
2024-9-25【未成年人】保障未成年人网络空间安全 - 严守青少年不良网络消费大门
2024-9-24【网络安全】-证券公司网络安全事件舆情处置示范案例-发布 中证协着力提升网络舆情应急处理能力
2024-9-20【网络安全】招联 - 坚持-为民办实事- 以科技之盾护航金融网络安全
2024-9-20【网络安全】券商完善网络安全事件应对机制 - 加强投资者保护
2024-9-18【网络安全】创新科技助力网络安全
 ● 相关资讯专题
  • 网络建设业务咨询

   TEl:13626712526