辛正儿 - 数码港吸取教训须提升网络安全|社论

数码港电脑系统遭黑客入侵,400GB数据外泄,并被勒索234万元,虽然不清楚是否有支付赎金,但外泄资料不但涉及个人私隐,更可能涉及商业机密,予人相当差的观感。因数码港作为本港创科重镇,云集逾百间科技公司,理应在网络系统方面是最尖端而安全的,却发生系统漏洞,恐怕会影响外资对本港数码港的信心。

数码港发生如此严重数据外泄,有董事透露外泄资料主要存放在一个共享硬碟,原意是方便同事存取,不同职级员工有不同权限,但可能是个别员工在处理资料时有疏忽,让黑客有机可乘,在攻击网络系统时发现相关漏洞,从而窃取大量数据。事件反映数码港网络系统未尽完善,有员工犯下低级错误。

港府即时指示数码港提升网络系统和加强对敏感数据的保护,数码港管理层须吸取教训,检视共享硬碟存取资料的做法,要求员工时刻提高保护数据意识,切勿将重要资料放在共享云端。

机密资料更要采取双重认证,减低黑客进入档案风险,才能避免类似事件重演。

辛正儿

更多文章