0
0
南華會資料外洩私隱署揭六大缺失 黑客試登入逾4萬次仍無鎖帳戶

南華會資料外洩私隱署揭六大缺失 黑客試登入逾4萬次仍無鎖帳戶

【Now新聞台】南華會今年初發生大批會員資料外洩事故,個人資料私隱專員公署調查事故後,發現南華會有六項缺失,又批評該會保障會員的個人資料意識薄弱,裁定違反私隱條例有關個人資料保安規定。

南華會七個月前,向個人資料私隱專員公署通報資料外洩事故。公署公布調查結果,黑客在兩年前已在南華會一台與互聯網連結的伺服器內安裝惡意程式,到今年3月入侵南華會網絡及安裝遠端控制軟件,最後透過勒索軟件將會員資料加密,涉及資料包括姓名、身份證號碼、相片等。

私隱署認為南華會在事故中有六項缺失,包括相關伺服器意外地曝露於互聯網,受攻擊風險大增、資訊系統欠缺有效偵測措施,令黑客曾嘗試超過4萬次登入亦沒有鎖定帳戶等。

私隱專員對南華會未能採取有效的資訊管理保安措施保障個人資料安全,感到非常失望。

個人資料私隱專員鍾麗玲:「如果南華會在2022年、即事發前兩年,在黑客最初入侵其系統時,有足夠偵測措施或警示工具來監察相關伺服器不尋常活動,南華會有相當機會在黑客入侵初期察覺其惡意活動,並採取適當措施。」

公署發出執行通知,要求南華會糾正,包括制訂政策及措施,並每年進行最少一次審視、定期檢視及更新偵測及警示工具,並實施多重身份認證等。

公署又發現近年針對學校及非牟利機構的個案趨升,去年有61宗,佔整體約39%,較2022年上升近一倍,而今年首三季已有51宗,呼籲學校和機構不要掉以輕心,應投放足夠資源提升資料保安措施。

  1. 更多
  1. 民主派顛覆政權案 毛孟靜、譚文豪、郭家麒及范國威刑滿出獄
    民主派顛覆政權案 毛孟靜、譚文豪、郭家麒及范國威刑滿出獄
    2025年4月29日 10:42
  2. 以伊衝突|美軍「午夜鐵槌」行動出動過百軍機參與攻擊伊朗核設施
    以伊衝突|美軍「午夜鐵槌」行動出動過百軍機參與攻擊伊朗核設施
    1小時前
  3. 即日焦點|夏寶龍結束五日訪港行程/特朗普宣布美軍摧毀三個伊朗核設施
    即日焦點|夏寶龍結束五日訪港行程/特朗普宣布美軍摧毀三個伊朗核設施
    2小時前
  4. 俄烏戰爭|烏軍指仍控制庫爾斯克約90平方公里範圍
    俄烏戰爭|烏軍指仍控制庫爾斯克約90平方公里範圍
    2小時前
  5. 李家超:夏寶龍寫詩為區議會「點讚」
    李家超:夏寶龍寫詩為區議會「點讚」
    2小時前
  6. 李家超:夏寶龍肯定特區政府的工作 提醒要時刻警惕國安風險
    李家超:夏寶龍肯定特區政府的工作 提醒要時刻警惕國安風險
    2小時前
  7. 跨境支付通首日運作暢順 南北向匯款分別約1.9萬筆及6900筆
    跨境支付通首日運作暢順 南北向匯款分別約1.9萬筆及6900筆
    4小時前
  8. 夏寶龍經陸路口岸離港 結束五日訪港行程
    夏寶龍經陸路口岸離港 結束五日訪港行程
    4小時前
  9. 以色列軍方指從加沙尋獲三名人質遺體
    以色列軍方指從加沙尋獲三名人質遺體
    4小時前
  10. 夏寶龍經陸路口岸離港 結束五日訪港行程
    夏寶龍經陸路口岸離港 結束五日訪港行程
    4小時前