港企網絡保安準備指數 錄歷來最大跌幅 七成企業受襲 私隱公署倡提高罰則
【有線新聞】本港企業網絡保安準備指數錄得歷來最大跌幅,七成受訪企業遭受最少一類網絡安全攻擊。私隱專員公署首十個月亦收到119宗資料外洩通報,正審視修訂私隱條例,建議提高罰則。
數碼港、消委會等多個機構接連遭受黑客入侵,盜取資料勒索。私隱專員公署委託生產力促進局,在9月電話訪問378間企業,包括金融服務、零售及旅遊、資訊和通訊技術等六個行業,調查保安政策風險評估、技術、流程控制和員工意識四個範疇,結果「網絡保安準備指數」為47,較去年下跌6.3,是自2018年成立以來最大跌幅。七成多受訪企業曾遭遇最少一類網絡安全攻擊,情況是歷來最嚴重。
生產力局數碼轉型部總經理陳仲文 :「收到一些釣魚電郵,另外也會有一些以電話和SMS形式的釣魚攻擊,亦會有新興的社交媒體和用到AI和生成式AI的釣魚攻擊。」
公署截至上月底收到119宗資料外洩通報,正審視修訂私隱條例。私隱專員鍾麗玲:「我們亦向政府建議加強罰則,例如沒有適時通報資料外洩事故,我們建議引入行政罰款機制處理。」
公署即日起在網站推出「數據安全快測」功能,企業只要答幾條問題就可以評估資料保安風險水平,有疑問亦可以致電數據安全熱線查詢。