立法會一個委員會,討論數碼港電腦系統去年遭黑客入侵,令超過1.3萬名員工和求職者的個人資料外洩事件,創新科技及工業局局長孫東指,數碼港除了要彌補漏洞,確保同類事情不再發生外,亦要盡快挽救形象和聲譽上的損失,增加市民和社會對於數碼港未來的信心。
孫東指,數碼港作為香港未來數字經濟發展的旗艦單位,肩負很多重要使命,包括建設超算中心和創立人工智能生態圈等。
數碼港主席陳細明:管理團隊已陸續由新成員出任為管理文化注入新氣象
數碼港主席陳細明指,目前數碼港的管理團隊,已經陸續由不同新成員出任,相信會為數碼港的管理文化和模式,會注入一連串的新思維、新氣象,繼續優化網絡系統防護,以及資訊保安的策略。
陳細明又指,從今次事件中得出相當深刻的經驗總結,深深感受到網絡安全企業對企業機構來說,是重中之重的基石,只有在網絡安全的根基穩固,才可以確保機構的營運長治久安。
月初接任數碼港行政總裁的鄭松岩,下午亦出席立法會,交代跟進工作。鄭松岩承認數碼港在資訊保安的人手不足,已經展開招聘合適網絡保安人才,並提高員工資訊科技意識。
經民聯盧偉國提到,新行政總裁鄭松岩以往有多年管理龐大銀行網絡系統的經驗,對他有信心。
數碼港:用盡一切可行辦法聯絡受影響人士
數碼港在提交立法會的簡報中指,已跟進網絡安全專家就資訊系統保安提出的16項建議;當中15項建議經已完成,包括委託專業第三方進行網絡安全檢測,推行道德黑客入侵測試。
數碼港又指,已經委託額外獨立網絡取證顧問監控暗網,同步盡力識別受影響人士,並用盡一切可行辦法,聯絡受影響人士,並向受影響人士即時提供由第三方服務供應商提供的免費額外「暗網身分監察服務」及「信貸監察服務」;並正積極跟進私隱專員提出的7項執行通知。
數碼港的電腦系統去年8月遭黑客組織Trigona入侵,到9月份,黑客在「暗網」公開逾400GB企業內部資料,當中包括數碼港公司的董事局會議資料、合作公司資料和招標及合約文件,亦包括超過1.3萬名員工和求職者的個人資料,包括相片、身分證副本、銀行單據,並載有員工的薪金資料等。私隱專員公署調查後裁定數碼港違反《私隱條例》保障資料原則下,有關個人資料保安和保留的規定,要求在兩個月內糾正。