數碼港資料外洩|數碼港:已完成15項專家建議 孫東籲盡快挽救形象、聲譽
【有線新聞】立法會一個事務委員會聽取數碼港高層交代黑客入侵導致資料外洩事件,表明已完成大部分改善措施,政府就說彌補漏洞之外,應盡快挽救形象和聲譽。
數碼港電腦系統遭入侵,超過13,000人資料外洩。數碼港到立法會交代,說網絡安全專家提出16項資訊系統保安建議已完成其中15項,包括提升終端防護軟件、委託專業第三方、進行道德黑客入侵測試、設置新的VPN及雙重認證功能以核實遠端登入系統用戶的身份,亦已全數刪除逾期保留的個人資料。餘下一項工作是為所有系統加裝資料外洩防護工具,預計兩個月內完成。
數碼港主席陳細明:「數碼港從中得出相當深刻的經驗總結,深深感受到網絡安全對企業機構是重中之重的基石,只有網絡安全根基穩固,才可確保機構營運長治久安。」
創新科技及工業局局長孫東:「除了彌補漏洞,確保同類事情不再發生,一個重要的原因是怎樣盡快挽救形象、挽救生意的損失、增加市民、全社會對數碼港未來的信心,是政府非常關心的事情。」
有議員關注數碼港過往有沒有邀請第三方測試系統安全,以及負責資訊保安的員工是否足夠,數碼港新任行政總裁鄭松岩承認有不足。鄭松岩:「人才現在確實是欠缺的,所以我們正做幾項工作,第一、是招聘合適人才正進行中,第二、是培訓自己的人才。一個機構就算聘用很多人都不可能跟得上外面的發展,所以我們也需要外部評估檢視我們的問題,我們歡迎他們找出問題,然後我們去看、去改善問題。」
政府資訊科技總監黃志光說下半年會更新網絡安全指引,也會推出網絡安全攻防演練,邀請政府部門及公營機構參加。