大公网

大公报电子版
首页 > 评论 > 大公评论 > 正文

井水集/装好网络安全锁

2024-04-03 04:02:17大公报
字号
放大
标准
分享

  去年8月,数码港遭黑客组织入侵、勒索并“撕票”,受害者达13000人。7个月后,私隐专员公署发表调查报告,裁定数码港违反《私隐条例》有关个人资料保安和保留的规定,向数码港发出执行通知,要求2个月内提交文件证明已完成工作。这一裁决,也为全港敲响警钟。

  私隐专员公署力数数码港犯下的5个过错,包括资讯系统欠缺有效侦测措施、未有为远端存取资料启用多重认证功能、对资讯系统进行的保安审计不足、资讯保安政策有欠具体,以及个人资料被不必要的保留等。

  数码港是一家具规模的企业,但令人咋舌的是,黑客长驱直入,数码港多日后才惊觉,足证其网络保安系统存严重漏洞;又如,按照有关规定,求职者的个人资料保留时间最长为一年,雇员离职后就要立即删除其个人资料,但数码港违规保留逾5000名前雇员及求职者的资料,最长的为7年,结果私隐全曝光。

  苍蝇不叮无缝的蛋!数码港轻易遭到黑客入侵,症结在于严重的人为疏忽。事实上,数码港事件并非孤案,这些年来,类似事件不时发生,显示香港在网络保安方面仍有很大的提升空间。

  进一步追问,黑客组织为何盯上了数码港,难道仅仅是为了勒索赎金吗?事件未必这么简单。众所周知,黑客组织往往不是一般的犯罪团伙,幕后有更庞大的势力支持。中国国家安全部、国家电脑病毒应急中心都曾发表报告,揭露美国利用其技术优势,肆无忌惮地对其他国家进行秘密监控,并把网络攻击武器化,频频发动网络战争,成为危害网络安全的最大黑手,是名副其实的“黑客帝国”。

  中国是美国网络攻击的主要目标,香港首当其冲。所以说,网络安全是国家安全的重要一环。行政长官李家超早前以建立有效门锁防止“爆窃”来解释基本法第23条立法。同理,在网络安全方面,香港上下也要尽快安装有效门锁,令窃贼无机可乘。

点击排行