大公网

大公报电子版
首页 > 新闻 > 港闻 > 正文

专家之言/分类储存数据 减少洩密规模

2024-04-03 04:02:19大公报
字号
放大
标准
分享

  香港智慧城市联盟资讯科技管治委员会主席庞博文表示,十分认同私隐专员公署对数码港资料外洩事故的调查报告。他说,数码港涉及外洩很久以前的资料,如果未必有保存的需要,而没有把数据适时删除,这种漏洞也是过往国际上出现重大资料外洩事故的共通点。

  加密数据增盗用难度

  就数码港的事件,外洩的资料新与旧的都有,而且是跨部门,可见没有做好数据分类,庞博文指出正确的做法应是将新与旧的资料分开储存,加上有些部门毋须用上旧资料,所以亦应分部门储存,而非“大杂烩”,即使被入侵,外洩的资料范围也能受限。

  庞博文说,数码港的事故最严重的问题是,没有发现何时、为何及是谁攻击,即没有做好安全监控,是很明显的漏洞。他续指,事实上很多企业都未有做好安全监控方面,基于贪图使用数据时的方便,或加重成本负担等原因。

  他建议企业要做好安全监控,最简单直接亦最应该做的是将数据加密,不要“等别人要取数据时才由他来加密,而应该是在别人取出之前自己已先加密”。他解释,一旦黑客入侵见到的是一堆已加密的数据,得物无所用或需耗费人力物力解密,自然减低盗用意图。\大公报记者叶浩源

点击排行