港專遭黑客入侵勒索「撕票」 逾8千人資料外洩 包括學生電話地址、員工評核表
【有線新聞】香港專業進修學校伺服器二月下旬遭黑客入侵,校方未有即時公布,受影響人數增至約8,100人,網上流傳資料包括十年前的員工評核表,有議員認為校方沒有盡早公布事故,做法不理想。
網上流傳的港專檔案有這份十年前的員工評核表,上面有被評核者和評核者的姓名、職位、部門、評分和評語等。超過450GB的檔案周二在暗網公開,有近萬人閱覽過。港專周四回覆傳媒查詢,證實兩個多月前資訊科技網絡及檔案伺服器受到黑客勒索軟件持續攻擊,盜取及加密部分檔案;校方得悉事件後立即報警,向私隱專員公署備案,關閉受影響的電腦設備,在獨立網絡安全專家協助下展開調查,對造成不便深表歉意,並譴責網絡犯罪行為;校方將為受影響人士提供半年免費的信貸監察及暗網監控服務。
私隱專員公署說2月21日收到港專通報,涉及大約3,200名學生,包括他們的姓名、身份證號碼、電話號碼及地址等外洩,周五公署收到校方最新呈報,增至8,100人受影響。
對於校方未有主動公布事故,有立法會議員認為情況不理想。選委會界別(民建聯)議員葛珮帆:「數字有相差,我不太明白,是否洩露的資料,其實他不知自己不見了多少資料?所以除通知當事人,應該對外公布事件,至少曾工作的員工及求職者都有警惕,懂得保護自己。二零一幾年離職人員的個人資料仍然保存,沒有適當刪除個人資料的制度。」她認為近期多個公私機構接連出現資料外洩事件,對本港網絡保安、私隱保護響起警號,應該盡快修訂私隱條例。