国泰泄940万客资料莫乃光批延误公布事态严重 忧港法例旧难追讨

撰文: 李伟欣
出版:更新:

国泰航空及港龙航空前日(24日)公布外泄约940万位乘客的个人资料,但却在得悉事件发生后数个月才通知公众,市民感到哗然。
资讯科技界立法会议员莫乃光表示,国泰及港龙未有公布外泄乘客资料的国籍,但相信港人数目占多,批评延误通报的做法严重;电脑保安研究员赖灼东则认为,延误通报是与国泰采取外判制度有关,又认为现时才报警是“过晒气”。

莫乃光亦收到资料被盗的通知,他批评国泰廷误公布的做法严重。(资料图片/张浩维摄)

国泰航空爆出私隐外泄灾难,自爆公司及其全资子公司港龙航空,大约940万位乘客的资料曾被不当取览,当中包括个人资料,如护照号码、身份证号码、信用卡号码等。国泰又透露,今年3月已在其资讯系统发现可疑活动,5月初确认个人资料曾被外泄,但延至前日才公布,原因是需要为一并公布的配套做准备,如增设特设网站及专线电话,以供客户查询自己是否受事件影响。

莫乃光亦收到通知资料被盗,他批评国泰廷误公布的做法严重,当中没有提及牵涉乘客的国籍,形容此起非本地事件,而是一宗国际事件,全世界的私隐监管专员都会要求国泰解释及赔偿,担心本港的相关法例太旧令市民追讨无门。莫乃光又说,国泰现时报警已无补于事,只依赖国泰提供的记录,未必可以重组之前的实际情况。

电脑保安研究员批评:连监察者的角色都是外判

赖灼东相信,黑客入侵途径并非攻击性,但他认为现时才报警已经是“过晒气”,加上警方调查需时,“查查下就会无影”,促请当局完成调查后向公众交代。他说,国泰确认乘客资料外泄需时,是与其公司的外判制度有关,“连监察者的角色都是外判,可能牵涉两至三个对外窗口,尤如拼图般组重这个事故”,才导致通报廷误。  

国泰高层向客户表示歉意,并向受影响客户提供一年免费个人资讯监测服务。赖灼东认为,一年的个人资讯监测服务并不足够,加上市民将会更换智能身份证,黑客或会利用取得的资料进行非法行为,建议国泰应提供至少四至六年的监测服务。