私隐公署称在家工作属新常态 因涉遥距登入吁机构加强加密保障
私隐公署称在家工作属新常态 因涉遥距登入吁机构加强加密保障 消委会电脑系统去年被黑客以勒索软件攻击,导致部分系统受破坏,勒索数十万美元赎金。个人资料私隐专员公署完成调查事件,认为消委会有数项缺失,导致超过450人的资料外泄,违反私隐条例规定,已指示消委会纠正及防止类似情况再发生,消委会要在两个月内证明完成有关指示。调查显示,有黑客组织取得消委会一个有管理员权限的帐户凭证,透过虚拟私有网络(VPN)进入消委会的网络,再以勒索软件攻击伺服器,导致93个系统遭到恶意加密,伺服器及员工电脑等端点装置被入侵。私隐专员钟丽玲指出,疫情期间消委会安排员工「在家工作」,允许员工远端连接网络,而未有启用多重认证功能是导致事件的重要原因,若果消委会有设定多重认证,核实帐户的用户身份,相信可以阻止黑客进入系统,避免随后的勒索攻击。钟丽玲表示,在家工作是新常态,机构必须注意网络安全,尤其因为涉及遥距登入,要考虑加强加密保障。她说,市面上有很多双重认证的软件,设定简单,安全性很高。公署的调查又发现,消委会负责网络安全的员工离职后,没有启动侦测及拦截网络威胁的警报设定,导致系统侦测到网络安全威胁后未有发送警报电邮;一名前资讯科技部员工亦没有按政策规定,于系统设定复杂密码。 2024-05-02 12:51:41
在Telegram中查看相关推荐

🔍 发送关键词来寻找群组、频道或视频。
启动SOSO机器人