數碼港網絡安全事件專責小組:數據管理存在改善空間

| Simon Chan | 02-04-2024 09:46 | |
數碼港網絡安全事件專責小組:數據管理存在改善空間

數碼港於去年 8 月遭受網絡攻擊事件,董事局成立專責小組,督導調查及跟進等工作。專責小組已完成有關工作並已經向董事會作出匯報。數碼港亦已向個人資料私隱專員公署(私隱專員公署)提交調查報告。私隱專員公署將於今日(2日)早上 11 時的新聞發布會講解詳情。

即刻【按此】,用 App 睇更多產品開箱影片

數碼港表示高度重視有關事件,事件發生後已成立專責小組跟進,包括:提升防範黑客攻擊的能力,採取多項措施包括鞏固網絡防護屏障,強化偵測網絡攻擊及入侵的能力,並成功堵截後續網絡攻擊。此外,數碼港亦委託專業第三方,定期進行網絡安全監測及道德黑客入侵測試;以及增加監察網絡安全的工具等,全力提升網絡安全保護能力。

數碼港又表示,已積極聯繫及支援受影響人士,以盡力減低潛在影響,當中包括為已知的受影響和潛在受影響人士,即時提供免費信貸監察服務及暗網身分監察服務,盡力解除潛在風險。在涉事黑客的暗網瓦解後,有關監察服務仍然維持生效。

專責小組指存改善空間

專責小組的調查指,數碼港內部資訊保安及數據管理方面存在改善空間。數碼港則表示已加強多項措施,持續提升各個營運層面的資訊系統保安及數據安全的水平和意識;亦已審視並加強有關個人資料管理的措施,以確保完全符合《個人資料(私隱)條例》訂明的個人資料保障原則。

數碼港董事、網絡安全事件專責小組主席伍志強表示:「自事件發生以來,專責小組與管理層積極審視及即時跟進,快速增強網絡及數據防護屏障,有效防範後續的網絡入侵攻擊,並致力支援受影響人士,盡力減低潛在影響,以及全面配合有關部門與私隱專員公署的調查。數碼港將繼續執行提升網絡安全的措施,加強抵禦網絡保安威脅的能力,確保機構營運符合《個人資料(私隱)條例》。數碼港亦會加強內部審查,定期檢視執行資訊保安措施的情況,並向董事局轄下的審計委員會匯報,提升相關管治水平。」

Source:數碼港

相關文章

Page 1 of 12