2025年 01月 15日
星期三
   | 气 温 : 19 度
搜寻新闻
繁体中文
即时新闻 视频新闻 要闻港闻 社 评国际两岸 财 经 娱 乐 体 育 马 经 副 刊 昔 日

外判商擅更改读取权限惹人哗然 消防处勿轻描淡写资料外洩风险
发佈日期 : 2024-05-07


社会接二连三发生外洩个人资料事故,让人更关注网络保安工作是否完善。然而,消防处证实,有电脑系统内的个人资料出现潜在外洩风险,相信是外判承办商在处理资料转移时,有人擅自更改有关资料的读取权限所构成,又称无证据显示相关资料被公开,并要求有关外判承办商,即时停止系统运作及所有合约工作,并已撤回其系统登入权限,以防止资料外洩。不过,我们认为消防处今次处理得过分轻描淡写,首先相关外判承办商擅改登入权限的动机为何,必须撤查,而相关个人资料有否被人在暗网销售,也是未知之数。

消防处表示,在5月3日发现其中一个电脑系统内,部分个人资料有潜在外洩风险,但未有证据显示相关资料被公开。消防处就事件致歉,并已即时报警,向保安局、私隐专员公署及政府资讯科技总监办公室报告。处方初步调查后相信,外判承办商处理资料转移时,有人擅自更改有关资料的读取权限,构成潜在外洩风险。处方说,事件涉及大约480名市民的个人资料,他们在去年9月2日超强颱风「苏拉」吹袭期间,曾报案指有树木倒塌事故,有关资料包括姓氏及电话号码。另外,事件涉及约5,000名消防处属员资料,包括姓名、电话号码、职级与编号及驻守岗位,当中亦包括约960名属员的不完整身分证号码。

消防处指出,已要求有关外判承办商,即时停止系统运作及所有合约工作,并已撤回其系统登入权限,以防止资料外洩。

然而,我们认为,消防处今次处理得过分轻描淡写,首先相关外判承办商擅改登入权限的动机为何,必须撤查,而相关个人资料有否被人在暗网销售,也是未知之数。消防处有必要进一步跟进外判承办商的工作制度是否存在漏洞,监察是否过于简单,而处方亦要继续留意相关资料有否外洩,直至隐忧释除为止。

数码港、消费者委员会、公司註册处等先后发生外洩个人资料事故,实在不可接受。我们认为,究其原因,资讯科技办公室有相当的责任,资科办必须要求各个部门保护市民私隐,其检视目前的指引是否足够,并同时加强监管力度,防止同类事件再次发生。

您可能有兴趣:

1
恐袭事件成功逃生的关键因素 在于反恐应急教育的普及程度

2
工业意外频发背后 员工责任不容忽视

3
俄乌局势不怕骤然恶化 唯恐温水煮蛙渐走极端

4
两电加价约1% 市民经济压力不轻 供应电力不稳定烦厌 须尽快解决

5
中日高级别政治对话 凸显两国关係渐稳定

6
政商民合作 成功办大角咀庙会 夜光龙 街头盘菜吸引外国旅客

7
入境处处长郭俊峯自制公关灾难 审批奥苏利云来港 陷几权谋私争议

8
房屋署迁置彩虹邨住户花15年过长 无强化社区支援 忽略待搬居民需要

9
内地经济增长胜预期 利好因素众多值期待

10
货品份量减幅相当显着 消费者购买力降够惨情

11
大熊猫经济如箭在弦 星级饲养员更添完美

12
中企车队巴基斯坦遇袭 协同围堵打击恐怖主义

13
市民多听一字多走一步 助减低虐儿案发生风险

14
俄罗斯夺战略重镇 战事或迎来新阶段

15
中东情势加剧 恐慌指数飙升


首页