香港宽频38万客户记录被盗 私隐专员公署、警网罪科展调查

撰文: 郑秋玲
出版:更新:

香港宽频一个旧客资料库遭入侵,涉及38万客户记录,包括4.3万信用卡资料。个人资料私隐专员公署表示,已收到相关的资料外泄通报,公署已主动就事件展开循规审查。警方就指,案件已交由网络安全及科技罪案调查科调查。
今次事件亦揭发,香港宽频保留旧客资料近6年,该公司发言人回复《香港01》解释,指所有旧客户资料会在后端系统封存7年后才会销毁。

私隐专员黄继儿表示,已收到相关资料外泄通报,香港宽频受影响的停用客户资料库,载有的客户资料包括姓名、电邮地址、通讯地址、电话号码、身份证号码及信用卡资料等,有可能导致个人资料外泄。私隐专员注意到事件中受影响的客户人数众多,当中亦可能涉及大量敏感的个人资料,公署已主动就事件展开循规审查。

黄继儿提醒,不论公私营机构,作为资料使用者,必须按《个人资料(私隐)条例》规定妥善储存客户的个人资料,并采取切实可行的步骤,保障个人资料不会未经授权或意外地被查阅、处理、删除、丧失或使用,否则便有可能违反条例下的资料保安原则。

香港宽频:保存资料是税务需要

至于为何五、六年前的客户资料至今仍保存,香港宽频发言人回复《香港01》表示,客户中止该公司服务后六个月期间,职员仍可透过系统查阅有关客户资料,以便展开收回器材等后续工作。发言人指,为税务需要,所有旧客户资料会在后端系统封存7年后才销毁,并设有查阅权限,一般职员无法接触,目前受影响资料库所保存的最旧一批客户资料为2012年。

就今次事件,发言人表示,现正透过短讯、电邮及邮件方式通知受影响客户,提醒他们留意信用卡帐单有无异常,若有发现与银行联系,至于未能联系上的客户,该公司将主动联络银行,协助通知相关客户。

警方回复《香港01》查询指,警方已接获相关报案,网络安全及科技罪案调查科正跟进调查。