Skip to Content Facebook Feature Image

私隱公署指品牌管理公司逾12萬會員資料被盜 涉人為疏忽

社會事

私隱公署指品牌管理公司逾12萬會員資料被盜 涉人為疏忽
社會事

社會事

私隱公署指品牌管理公司逾12萬會員資料被盜 涉人為疏忽

2025年03月31日 14:21 最後更新:15:06

一間品牌管理及分銷公司去年收到黑客的勒索訊息,聲稱竊取其資料並威脅出售相關資料。事件合共影響超過12萬人的個人資料,涉及的資料分別包括姓名、電郵地址、電話號碼、護照副本等。

香港個人資料私隱專員公署FB圖片

香港個人資料私隱專員公署FB圖片

涉事公司俊思為國際時裝及美容品牌提供服務,並為其旗下的合作品牌管理會員計劃。外洩事件牽涉俊思營運的兩個會員計劃,包括ICARD 會員計劃及 Brooks Brothers 會員計劃。俊思在外洩事件發生後已通知所有受影響人士,並提供支援,包括進行暗網監控及設立特定電郵地址以處理相關查詢。

私隱專員公署調查發現外洩事件是由於人為疏忽及欠缺足夠的保安措施保障資訊系統所引致。私隱專員認為,假如俊思於事發前及時刪除相關帳戶及停止使用已終止支援的操作系統,今次資料外洩事件是相當有機會可以避免。

設計圖片

設計圖片

私隱專員裁定俊思沒有採取所有切實可行的步驟,以確保涉事的個人資料受保障而不受未獲准許的或意外的查閱、處理、刪除、喪失或使用所影響,因而違反《私隱條例》,已向俊思送達執行通知,指示採取措施以糾正違規事項,以及防止類似違規情況再次發生。

個人資料私隱專員公署發表《僱員使用生成式AI的指引清單》,協助機構制定僱員在工作時使用生成式AI的內部政策或指引,以及遵從《私隱條例》的相關規定。

香港個人資料私隱專員公署FB圖片

香港個人資料私隱專員公署FB圖片

指引建議,機構訂明獲准使用的生成式AI工具,可能包括公眾可用或內部開發的工具、獲准許的用途,例如起草、總結資訊等,並提供清晰指示,說明可輸入至生成式AI工具的資訊種類及數量,例如是否包含個人資料或其他資料。

示意圖。設計圖片

示意圖。設計圖片

另外,指引亦建議,機構訂明僱員不能為進行非法或有害的活動使用生成式AI工具,並強調僱員有責任透過校對及查核事實等方式,核實AI生成的結果是否準確,亦應訂明僱員違反政策或指引可引致的後果。

私隱專員公署亦由即日起推出「AI 安全」熱線2110 1155,以便機構查詢。

你 或 有 興 趣 的 文 章
熱 · 門 · 榜