Skip to Content Facebook Feature Image

樂施會去年資料外洩 私隱公署裁定違反私隱條例已指示糾正

社會事

樂施會去年資料外洩 私隱公署裁定違反私隱條例已指示糾正
社會事

社會事

樂施會去年資料外洩 私隱公署裁定違反私隱條例已指示糾正

2025年01月23日 11:53 最後更新:12:43

私隱專員公署公布樂施會資料外洩事故的調查結果,黑客於去年7月10日在樂施會的資訊系統設置勒索軟件,導致儲存在系統內的檔案及資料被加密及竊取,令樂施會超過330GB的數據被竊取,可能受影響的人數約為55萬,包括捐款者、義工、僱員、求職者等,涉及的個人資料包括姓名、身份證號碼、地址、信用卡號碼等。

個人資料私隱專員公署。資料圖片(圖片來源:星島日報)

個人資料私隱專員公署。資料圖片(圖片來源:星島日報)

公署認為樂施會過時的防火牆存在嚴重漏洞、未有啟用多重認證、沒有對伺服器進行保安修補等,均是導致外洩事故發生的主因,裁定違反《私隱條例》,並已向樂施會送達執行通知,指示採取措施糾正。

另外,私隱專員公署總結工作,去年接獲203宗資料外洩事故,較前年增加近3成,當中67宗來自公營機構、136宗來自私營機構。外洩事故涉及黑客入侵、遺失文件或便攜式裝置、系統錯誤設定等,當中黑客入侵導致資料外洩的事故有61宗,與前年的64宗相若。

樂施會

樂施會

公署去年共處理442宗「起底」個案,較前年的756宗大減超過4成,「起底」原因主要為金錢糾紛、家人及感情糾紛等。公署同期共向20個網上平台發出194個停止披露通知,涉及約5300個「起底」訊息,遵從率超過96%。公署亦就118宗個案展開刑事調查,並將40宗轉介警方跟進,共拘捕20人。

投訴個案方面,公署在去年收到超過3400宗,較對上一年的3500多宗下跌約4%,當中約9成投訴個案涉及私營機構或個別人士。另外公署去年共接獲1158宗與懷疑誘騙個人資料相關的查詢,較對上一年約800宗,增加46%。

往下看更多文章

公司註冊處資料外洩10.9萬人受影響 私隱公署促全面檢視系統確保無漏洞

2025年03月12日 14:27 最後更新:16:05

個人資料私隱專員公署完成對公司註冊處資料外洩事故的調查,並發表調查結果。

私隱專員公署

私隱專員公署

發言人說事件源於公司註冊處去年4月通報的資料外洩事故,表示「電子服務網站」內的電子查冊系統出現個人資料外洩風險。公署調查後認為,公司註冊處在翻新系統的過程已採取一系列保安措施,包括處方透過合約規範要求承辦商在翻新相關系統所採取的措施、處方及承辦商在推出相關系統前進行的測試及評估,以及額外的編碼審查,因此認為沒有足夠證據顯示公司註冊處違反保障資料第4(1)原則。

私隱公署指出,考慮到相關系統的個人資料確實曾經存在外洩風險,公署已建議公司註冊處對載有個人資料的系統進行定期及全面的檢視,確保沒有其他系統設計及安全漏洞。

公司註冊處

公司註冊處

公署補充說,根據公司註冊處及承辦商提供的資料,外洩事件源於在設計系統的相關功能時使用了常用模組,未有移除部分數據字段,導致「額外」的個人資料被傳輸到查冊者的電腦。調查顯示,公司註冊處自2023年12月推出相關系統起,便出現上述情況,但相關「額外」資料並非顯示在查冊結果頁面上,亦無證據顯示涉事的「額外」個人資料曾受到未獲准許的或意外的查閲。

外洩事件可能有約10萬9千人受影響,近九成涉及的個人資料,包括公司董事資料,仍可從已登記文件中經查冊服務查閱。公司註冊處事後已通知所有可能受影響人士、即時修正相關系統設計、委託獨立的第三方全面檢視系統,採取改善措施防止類似事件再次發生。

你 或 有 興 趣 的 文 章
熱 · 門 · 榜