香港宽频拟删客户部分身份证号码减外泄私隐风险 通讯办未允
香港宽频上月疑遭黑客入侵,泄38万名用户的资料,之后公布连串措施,以保护客户资料。香港宽频今日(16日)交代其相关措施的安排及进展,指出已按早前计划般,展开删除客户数据库中,已关闭客户的全部个人资料。
但原计划随机减去现行客户身份证号码内其中两个数字及括号内数字的计划,则因通讯事务管理局办公室(通讯办)规定必须保留完整身份证号码,暂只会采取过渡措施,在6月底前删除前线人员系统内客户的部分身份证号码,只容许极少数获授权的香港宽频人员接触完整号码。
7月底前以代码取代信用卡其中六个号码
香港宽频表示,上月公布一连串措施,透过大幅减少保留客户的个人资料,加强保护客户资料,今日向公众交代落实时间表。
香港宽频指,删除工作已经展开,所有已关闭的帐户,以及帐户没有结欠超过六个月的客户,其个人资料将会全部删除,预计于6月底前完成。
除了删除非现行客户的个人资料,香港宽频亦表示正与银行合作,以代码取代完整的信用卡号码,以完成公司与银行间的交易。香港宽频续称,预计7月底前,完全删除数据库中,客户信用卡号码中的六个数字,例如1234 56XX XXXX 1234。
仅限少数获授权职员查阅身份证号码
另外,香港宽频上月亦建议储存客户资料时,随机减去现行客户的身分证号码内,其中两个数字及括号内数字。对此,香港宽频表示,正与通讯办磋商,惟当局指按《以数据库解决方案处理电话号码可携的程序》及《流动电话号码可携工作程序》,固网及流动网络营办商必须收集,及核对客户的完整身份证号码。
香港宽频表示,由于仍与当局商讨,暂时会采取过渡措施,6月底前删除前线人员系统中,客户的部分身分证号码,至于完整号码,则储存在后勤系统,只容许少数获授权的职员接触。
香港宽频持股管理人及行政总裁杨主光表示,公司已采取有力及果断的行动,实施连串措施,以阻截网络攻击,以确保客户资料得到妥善保护。