Skip to Content Facebook Feature Image

回應私隱專員報告 消委會:已即時糾正委託專家檢查

社會事

回應私隱專員報告 消委會:已即時糾正委託專家檢查
社會事

社會事

回應私隱專員報告 消委會:已即時糾正委託專家檢查

2024年05月02日 12:18 最後更新:12:40

消委會資料外洩事故,會方回應個人資料私隱專員調查報告,指已即時糾正錯誤並委託專家檢查,又指目前仍未能確定黑客如何獲得帳戶憑證。

個人資料私隱專員公署。 資料圖片(圖片來源:星島日報)

個人資料私隱專員公署。 資料圖片(圖片來源:星島日報)

消委會回應說,對於公署指出的不足之處和提出的建議深表重視,在事故發生後已積極採取即時行動糾正問題,包括為遠端存取資料啟用多重要素認證(MFA)功能、全面檢視網絡安全方案的功能及作出妥善設定,以及進一步加強內部培訓以提升員工對網絡安全的意識和行為。消委會亦正完善其資訊科技政策和工作指引,同時正委託威脅偵測與應變服務供應商,以加強抵禦網絡保安威脅的能力。

消委會又指,已委託鑑證專家檢查系統,結果顯示黑客非法挪用具管理員權限的帳戶憑證,並通過安全資料傳輸層虛擬私人網路入侵消委會電腦系統,儘管鑑證專家及消委會通過不同技術及多角度進行調查,但未能確定黑客獲得憑證的原因,強調有關帳戶一向採用複雜密碼、未曾受到暴力攻擊,帳戶憑證亦未有在暗網出現,受影響的資料少於1.5GB。

消委會說,受影響的個人資料非常有限,主要涉及289名曾經向消委會遞交投訴的人士,亦包括現任和前職員的資料等。調查未能確定資料是否被下載,但根據外聘的暗網監察服務商資料,至目前為止未有發現任何受影響資料被公開。

消委會

消委會

消委會強調,務必在安全至上的原則下,持續提升資訊系統保安系統及數據安全、採取與時並進的保安技術及方案、提升個人資料管理的工作、加強內部培訓、資料管理政策及指引,並定期進行測試和檢討以提升網絡系統的管治水平。

往下看更多文章

消委會收34宗涉「舒適堡」投訴 涉款逾190萬

2024年09月06日 18:26 最後更新:21:04

消委會高度關注連鎖健身中心「舒適堡」暫時全線結業的消息,截至下午4時共接獲34宗相關投訴,涉及總金額約190萬元 。消委會將密切留意事態發展,消費者如有需要可聯絡求助。

消委會。資料圖片

消委會。資料圖片

消委會認為有關商戶通告中提及的後續安排,對於消費者是有不明朗,促請有關商戶盡快主動聯絡受影響客戶,公布如何使用未兌換服務等安排。

消委會亦提醒,消費者可以先準備好相關消費交易紀錄,例如合約、單據、信用卡存根、與商戶的書信往來等,以便跟進處理。

消委會建議若消費者仍希望保持會籍,可等待新公司公布相關安排,看清楚合約條款和細則,再作決定,若不同意接受新公司提供服務或可能出現的條款變更,舊商戶及接手後的新公司有責任向消費者退款。另外,舊商戶與新公司須遵循《個人資料(私隱)條例》,轉移客戶資料作銷售用途前,應先徵詢客戶同意。

舒適堡

舒適堡

消委會又表示,若消費者不願意保持會籍,要求即時退款,並以設有退款機制的付款方法預繳費用,例如信用卡,可聯絡信用卡發卡公司及填寫指定表格,要求代為向商戶銀行討回預繳;但尚未使用服務之款項,最終能否成功取回款項視乎多種因素,包括簽賬日期、是否以信用卡分期付款等。

消費者提到商戶若未能成功易手,一旦遇上商戶結業或其他不可預計情況,消費者作為無抵押債權人,有機會無法兌現已購買的產品或服務、取得賠償或退還預繳款額及按金。

消委會提醒,預繳式消費存在一定的風險,決定購買前要三思。如必須預繳費用,應盡量減少預繳金額,訂立合約時需要求詳列服務內容,包括未能提供服務的取消條款等,並妥善保存所有報價單、收據等重要資料,用作提供佐證。

你 或 有 興 趣 的 文 章