收看節目
瀏覽人次:389200次

收看節目 收聽節目 下載

節目名:面包台「本地新聞報導」南華會會員資料外洩事件 調查揭示多項安全缺失

主持 : Bread-TV 家族

內容:南華會於今年初發生大規模會員資料外洩事故,個人資料私隱專員公署在調查後發現該會存在六項嚴重的安全缺失,並批評其保障會員個人資料的意識薄弱,裁定該會違反私隱條例有關個人資料保安的規定。

此次事件涉及超過7.2萬名會員的資料,包括姓名、身份證號碼、護照號碼、相片和出生日期等。調查顯示,黑客早在兩年前便在南華會的一台與互聯網連結的伺服器內安裝了惡意程式,並於今年3月入侵該網絡,安裝遠端控制軟件,最終透過勒索軟件將會員資料加密。

私隱專員公署指出,南華會在事故中存在以下六項缺失: 伺服器曝露:相關伺服器意外曝露於互聯網,為黑客提供了進入的入口,增加了受攻擊的風險、缺乏偵測措施:未能有效偵測到惡意程式的安裝,導致黑客嘗試超過4萬次登入而未被鎖定 ; 多重認證缺失:未為管理員帳戶啟用多重認證功能,使黑客能在未經身份核實的情況下進入伺服器 ; 缺乏保安政策:未制定資訊保安政策指引 ; 風險評估不足:未定期進行風險評估及保安審計,無法檢視網絡保安的有效性。

個人資料私隱專員鍾麗玲表示:「在事發之前,其資料保安措施可以說是非常基本,即使系統給黑客安裝了程式,有一些惡意程式都不知道。」公署已裁定南華會違反私隱條例的相關規定,並要求該會立即糾正,包括制訂相關政策及措施,定期檢視及更新偵測和警示工具等,以提升資料保安水平。

承印人:面包台 Bread Media Limited