數碼港資料外洩|專家︰不可能19個月沒做保安審計 促認真看待後續工作
【有線新聞】數碼港電腦系統資料外洩事件,電腦保安專家認為,具規模的企業不可能相距19個月沒有做保安審計,又認為數碼港應賠償受害人和認真看待後續工作。
電腦安全研究員賴灼東︰「看看有哪些人要跟他談賠償或是做一個調解,我認為是需要的,因為那些個人資料都很完整,更由2016年儲存至今。你是博物館嗎?你不是。管理層從頭到尾沒有執行過,要改過就是要把賠償放在最前,顧及受害者的感受,才是有道德的管理層。」
他指牽涉個人資料的公司一般每半年至一年審計一次保安系統,又指黑客不會只攻擊一次,而且會用更高階的手法,因此要認真看待後續工作,形容仿佛是在「打仗」。