數碼港反應冷淡 事後無聯絡苦主

數碼港發生個人資料外洩事件。
數碼港發生個人資料外洩事件。

 

【本報訊】數碼港被黑客入侵一事,港府官員表示高度關注,對相關網絡罪行予以強烈譴責,數碼港蒙受相當損失。當局前日聽取數碼港匯報事件後,已指示做好應對,包括全面提升對網絡系統及敏感數據文件的保護措施,堵塞各種漏洞,避免同類事情再次發生;並聯繫受影響人士,盡最大可能提供一切必要的支援。當局又要求數碼港全面配合執法部門,以及獨立網絡安全專家對整個事件的詳細調查,而數碼港在適當時候,應向公眾披露更多資料。

專家質疑無定期測試

港府又指,是次受攻擊的是部門文件儲存系統,已指示數碼港要全面提升網絡系統和敏感數據文件的保護,堵塞漏洞以免同類事件再發生,又指數碼港過去數周遭受多次攻擊,但未造成更多資料洩漏。

電腦安全研究員賴灼東指,勒索軟件利用數碼港服務系統多年前已經存在的網絡漏洞入侵,質疑數碼港無定期進行保安措施,包括滲透測試及修補伺服器,認為事件原本能避免,以數碼港的規模亦不應該犯錯,形容情況令人側目。

賴又批評,數碼港事發後反應冷淡,認為應主動聯絡受影響人士並進行賠償,又指私隱專員公署只能針對事件調查和警告,目前無法例針對資料外洩作懲罰,認為欠缺阻嚇力,港府需檢討政策。