2023年9月23日
個人資料私隱專員鍾麗玲表示,非常關注近日接連有機構資訊系統被黑客入侵,導致個人資料外洩,公署譴責這些非法網絡攻擊行為。她稱,截至周五下午5時,就消委會事件,收到1宗投訴和8宗查詢,數碼港事件則收到24宗投訴和52宗查詢。
定期評風險 刪過期資料
鍾麗玲提醒,不論公私營機構,均須遵守個人資料私隱條例規定,資料使用者機構要採取所有切實可行步驟,確保由機構持有的個人資料受到保障。她表示,目前難以評論有關機構有否違規,亦難以評估何時完成調查,要視乎系統修復進度等而定。
由於每間機構都有責任確保數據安全,鍾麗玲重申,會視乎情況啟動調查,或要求更正違規地方,防止事件再發生。
她呼籲,各相關機構應防患未然,定期進行風險評估,加強數據安全,包括設置防火牆和反惡意軟件應用程式,定期做漏洞評估和滲透測試;機構亦要因應資料的敏感度,須考慮為儲存中及傳送中的資料加密,並適時刪除過期及不再需要的個人資料。
被問到會否有其他公營機構亦涉及資料外洩事件,鍾麗玲透露,不時會收到資料外洩事故通報,但基於保密性質,加上部分事故影響範圍較小,有待進一步調查,暫不透露有關機構名稱。
訂戶登入
下一篇: | 恒指曾見今年低 收市拗腰彈402 |
上一篇: | 資科辦提供技術支援防攻擊 |