消委会:已采取行动纠正 委托专家检查未确定黑客获帐户凭证原因
消委会:已采取行动纠正 委托专家检查未确定黑客获帐户凭证原因 个人资料私隐专员公署完成有关消委会资料外泄事故的调查,认为事故由于消委会的缺失所致,没有采取所有切实可行的步骤以确保个人资料受保障,违反了私隐条例的规定,私隐专员已向消委会送达执行通知,指示消委会纠正及防止类似违规情况再发生。消委会回应,对于公署指出的不足之处和提出的建议深表重视,在事故发生后已积极采取即时行动纠正问题,包括为远端存取资料启用多重要素认证(MFA)功能、全面检视网络安全方案的功能及作出妥善设定,以及进一步加强内部培训以提升员工对网络安全的意识和行为。消委会亦正完善其资讯科技政策和工作指引,同时正委托威胁侦测与应变服务供应商,以加强抵御网络保安威胁的能力。消委会又指,已委托鉴证专家检查系统,结果显示黑客非法挪用具管理员权限的帐户凭证,并通过安全资料传输层虚拟私人网路入侵消委会电脑系统,尽管鉴证专家及消委会通过不同技术及多角度进行调查,但未能确定黑客获得凭证的原因,强调有关帐户一向采用复杂密码、未曾受到暴力攻击,帐户凭证亦未有在暗网出现,受影响的资料少于1.5GB。消委会说,受影响的个人资料非常有限,主要涉及289名曾经向消委会递交投诉的人士,亦包括现任和前职员的资料等。调查未能确定资料是否被下载,但根据外聘的暗网监察服务商资料,至目前为止未有发现任何受影响资料被公开。消委会强调,务必在安全至上的原则下,持续提升资讯系统保安系统及数据安全、采取与时并进的保安技术及方案、提升个人资料管理的工作、加强内部培训、资料管理政策及指引,并定期进行测试和检讨以提升网络系统的管治水平。 2024-05-02 12:18:22 (2)
在Telegram中查看相关推荐

🔍 发送关键词来寻找群组、频道或视频。
启动SOSO机器人