黑客入侵数码港|行政总裁:无机构可百毒不侵 交赎金非正当应对

撰文: 欧阳德浩
出版:更新:

数码港早前被黑客入侵,多达400GB的资料被放上暗网,免费下载。数码港管理层今日(14日)傍晚召开特别会议,向董事局交代事件。
数码港董事局主席陈细明在会后,代表数码港董事局向受影响人士致歉,承诺倘管理层需额外资源做好网络安全,都会愿意支持。他又宣布,会成立专责小组与管理层合作,跟进今次事件,并提交报告讲解如何避免同类事件再发生。
行政总裁任景信指,数码港是在“日益频繁的网络攻击事件中的受害者”,他强调,倘查明事涉严重人为疏忽,会按程序处理,但暂未见到有相关情况。他又指,没有机构可保证“百毒不侵”,但数码港已证明可抵御相同的攻击,因为曾击退一些后续的网络攻击,会继续监察如何完善相关工作。他强调,交赎金并非正当应对方法。而倘有人可证明因外泄个人资料而受损失,会有法律团队处理是否要作出赔偿。

数码港电脑系统遭黑客入侵近一个月后,管理层在9月14日出来交代事件。数码港8月中被黑客盗取400GB资料,勒索约235万元,数码港拒付后遭“撕票”,400GB资料于“黑网”公开。(苏炜然摄)

成立专责小组与管理层跟进善后工作

数码港董事局主席陈细明在记者会上代表数码港董事局向受影响人士致歉,承诺倘管理层需额外资源做好网络安全,都会愿意支持。他又宣布,会成立专责小组与管理层合作,跟进今次事件,并提交报告讲解如何避免同类事件再发生。

行政总裁任景信表示,暂未见到有非本地人士资料外泄,又强调已做好“网络加固”。他又指,数码港是在“日益频繁的网络攻击事件中的受害者”,强调倘查明事涉严重人为疏忽,会按程序处理,但暂未见到有相关情况。

▼9月14日 数码港交代遭黑客入侵善后工作▼

+9

聘网络高手加强相关保安 成功抵御多次后续攻击

任景信又说,没有机构可保证“百毒不侵”,但数码港已证明可抵御相同的攻击,因为曾击退一些后续的网络攻击,会继续监察如何完善相关工作。他强调,向黑客交赎金并非正当应对方法。而倘若有人可证明因外泄个人资料而受到损失,会有法律团队处理是否要作出赔偿。

任景信又称,黑客“并非攻击系统”,而是伺服器内的部份档案,故聘请“网络高手”并加强相关保安后,已成功抵御多次后续攻击,“再用之前方式攻击我哋嘅话,已经证实咗无效。”被问到事件中谁人需要负责,他表示正调查整个事件,若发现因人为严重失误,将按既有程序处理,但目前看不到有相关情况。

数码港早前被黑客入侵,多达400GB的资料被放上暗网,供免费下载。(资料图片)

方保侨︰事件反映所有政府机构需检讨保安问题

香港资讯科技商会荣誉会长方保侨认为,数码港被黑客入侵,证明他们原有的网络专家未够级数。虽然数码港已聘请高手补救,但他强调加强保护并不代表可牢不可破,日后仍需不断更新,正如市民家中电脑的微软系统、防火墙等亦要定期更新。

方保侨又指,香港不少机构如银行等,内部亦规定不准插USB输入或下载资料,若档案放在共享服务器,却没有为每个档案加密,则可能出现被黑客入侵。因此他认为,该事件意味漏洞不止数码港,反映所有政府机构亦需要检讨保安及程序问题。“如果稍有缺口,几百GB数据可以一日里面流失。”

惟方保侨认同数码港不缴交赎金的做法,指缴交亦可能会被“撕票”,承认确实别无办法,“你一日拉唔到呢个人,都冇办法确保资料唔弹出嚟。”

香港资讯科技商会荣誉会长方保侨。(资料图片/夏家朗摄)