中新網11月29日電 據香港《星島日報》網站報道,近日,香港環聯資訊懷疑存在安全漏洞有資料外泄,香港私隱專員公署(以下簡稱公署)表示,接獲環聯就索取信貸報告的程序懷疑出現安全漏洞,所做出的資料外泄事故通報,公署會就事件展開“循規審查”。公署呼吁環聯即時停止有問題的索取信貸報告程序,堵塞懷疑的安全漏洞,并加強身份核實步驟,例如采用多重身份核實方式、提升身份核實問題難度等。 公署初步觀察后認為,涉事程序在身份核實問題中,提供的答案選擇在設計上有安全風險。部分聲稱免費提供信貸報告的信貸或中介機構網站上,只需要提供2種可在公眾領域取得的個人資料,即使未能回答其他身份核實問題,機構也可提供信貸報告。 公署提醒巿民,若發現其金融財務機構的賬戶或信用卡帳戶有不尋常活動紀錄,應即時聯絡金融財務機構、執法及發牌機關以做跟進。 香港金管局表示關注事件,已向私隱專員公署做出通報,并會配合公署的跟進工作。 香港金管局還已通過香港銀行公會,要求環聯立即全面調查事件,以及盡早提升認證程序。 香港銀行公會要求環聯在完成全面調查和做出適當系統修訂之前,提升保安措施,包括在所有個人網上查閱信貸報告時做一次性密碼認證(One Time Password, OTP),或暫停通過信貸或中介機構網上平臺的個人信貸報告查閱服務,以保障銀行客戶的個人信貸資料。 ? |