星期五 , 5 3 月 2021
首頁 / 焦點 / 國泰民不安 政府促補鑊

國泰民不安 政府促補鑊

有電腦保安專家批評國泰處事緩慢,又質疑國泰將資訊科技保安服務外判,導致該公司在事件發生後處於被動。

 

專家質疑IT外判惹禍 立會召特別會議跟進

國泰航空及國泰港龍航空約940萬名乘客的電話號碼、地址及已逾期的信用卡等資料被不當取覽,令全城譁然。立法會政制事務委員會、保安事務委員會和資訊科技及廣播事務委員會將於下月舉行聯席特別會議,討論是次事件。特區政府則發表聲明,表示高度關注是次事件,並要求國泰航空即時採取補救措施。有電腦保安專家批評國泰處事緩慢,又質疑國泰將資訊科技保安服務外判,導致該公司在事件發生後處於被動。

國泰早於今年3月已發現系統有可疑活動,5月確認客戶資料外洩,但事隔多月至前晚才對外公佈,國泰航空顧客及商務總裁盧家培日前接受電台訪問時解釋,此舉是為了避免引起「無謂恐慌」,因此用了較長時間了解,及作出配套準備。

政制及內地事務局發言人昨日在回應事件時表示,特區政府高度關注有關事件,並得悉個人資料私隱專員公署已立即就事件展開循規審查,「我們要求國泰航空充分配合公署的循規審查,並期望公署盡快完成審查和作出報告,讓國泰航空遵循。」

發言人表示,任何人或機構違反《個人資料(私隱)條例》中的保障資料原則,個人資料私隱專員可發出執行通知,指令該等人士或機構採取補救措施。特區政府會聯同公署檢視《私隱條例》的相關規定和罰則,考慮如何加強規管資料保護和外洩個人資料的通報安排。

蔣麗芸擬提急切質詢

民建聯立法會議員蔣麗芸昨日下午就尋求立法會內務委員會同意,於下周三立法會會議上提出急切質詢,討論國泰及港龍航空客戶資料被不當取覽事件。

她指出,是次事件受全球關注,更可能是香港歷來規模最龐大的個人資料外洩事件,現時仍有人未接獲通知,希望了解特區政府對事件的看法。

立法會政制事務委員會主席、民建聯張國鈞昨日傍晚則表示,政制事務委員會、保安事務委員會和資訊科技及廣播事務委員會將召開聯席特別會議討論事件,料於下月中進行,屆時將邀請政制及內地事務局局長聶德權、私隱專員黃繼兒和國泰代表出席會議,清楚交代事件。

消委會總幹事黃鳳嫺在一電台節目上表示,消委會正密切監察情況,暫時收到零碎查詢,但未收到投訴,建議消費者保持警覺,一定要留意信用卡有否不尋常交易,並留意有沒有不尋常電郵及來電。

她同時質疑國泰為何這麼久才通報,「儘管法例沒有規定何時呈報,但作為社會企業的責任,一定要盡快向社會公佈事件並通報執法機關。」

一哥籲市民改密碼應對

警務處處長盧偉聰在一公開場合則表示,已就國泰事件接獲市民報案,正蒐集證據,暫時未有補充。他呼籲擔心資料遭洩漏的市民可考慮更改密碼及留意不知名電話或電郵,如有懷疑可向警方報案,或致電反詐騙協調中心;若銀行戶口有異常交易,可向銀行查詢,如被騙取金錢,應即時報案。

保安專家批遲報礙偵查

電腦保安研究員賴灼東昨日在接受電台訪問時,批評國泰處理今次事件十分緩慢,特別是在事隔多月才報警立案,涉事人員的記憶可能不及當時,已是「過晒氣」,難以偵查。

他續說,國泰於去年5月裁減逾70名來自資訊科技部的管理級人員,並將資訊科技保安服務外判,令該公司處於被動位置,須靠外判服務商告知發生問題,再作偵查,導致反應緩慢,而外判商質素參差,保安意識未必足夠,是次事件明顯可見國泰人手不足以應付,有必要維持高質素的資訊科技人才而不應將工作外判。

記者 文森

 

Do NOT follow this link or you will be banned from the site!