私隐专员呼吁各机构若遇黑客勒索勿支付赎金

私隐专员公署完成对今年3月南华会逾7万名会员资料外洩事故调查。私隐专员锺丽铃表示,黑客曾要求南华会支付赎金,为已被加密的档案解锁,但南华会并无支付,她呼吁各机构如遇到类似事件,不要向黑客支付赎金,因即使支付,亦未必能取回被盗的资料,而黑客亦可能存有资料副本。 锺丽玲又说,南华会在事件中有关资讯保护的意识薄弱,事发前的资料保安措施非常基本,无做每年的风险评估或审核,因此即使伺服器已被黑客安装恶意程式,亦不知情,这是最大的问题。 被问到政府规定僱员须获批准才可于办公室使用即时通讯系统,各部门最迟本月内採取措施或制定实施计划。锺丽玲表示欢迎,因现时资料外洩事故时有发生,必须加强资讯保安,如果手持的资料具有重要性和敏感,保安工作更要做到百分之二百。

其他人也在看