[媒体名称] 东网 [新闻日期]10月24日(三) 23:13更新 22:21建立
[网址]https://bit.ly/2JcOE7Y
国泰航空公布,发现公司及其全资子公司港龙航空有限公司的部分乘客资料曾被未获授权
取览。国泰表示,大约940万位乘客的资料曾被不当取览,但就指无证据显示任何个人资
料曾被不当动用;受影响的资讯系统与航班运作系统为独立的系统,强调是次事件不会对
航班安全构成任何影响。国泰航空行政总裁何杲就事件致歉。
国泰于2018年3月首次在其系统发现可疑活动,发现事件后,已即时采取行动阻止事件发
展,及由一间行业领先的网络安全公司的协助下展开全面调查,同时进一步加强资讯系统
保安措施。国泰于2018年5月初确认个人资料曾被未获授权取览。自此一直紧密分析相关
资料,以尽快识别受影响的人士及确认资料可否被重建。
受到未获授权取览的个人资料包括乘客姓名、国籍、出生日期、电话号码、电邮及实际地
址、护照号码、身份证号码、飞行常客计划会员号码、顾客服务备注及过往的飞行纪录资
料。
此外,有403张已逾期的信用卡号码曾被不当取览。另有27张无安全码的信用卡号码曾被
不当取览。每位受影响的乘客被不当取览的资料有所不同。没有任何乘客的旅行及常客计
划资料被全部取览,亦没有任何密码外泄。大约86万个护照号码及24.5万个香港身份证号
码曾被不当取览。国泰现正联络受影响的乘客,并已经通报香港警务处及正在通报有关当
局。
电脑保安专家罗少辉表示,外泄的客户资料数目十分庞大,他认为若国泰有做好数据防外
泄的电脑保安工作,应该可以更早发现问题。他指,不排除黑客是利用钓鱼电邮偷取员工
帐号,再以帐号登入系统取得资料。他称,一般而言涉及客户个人资料的敏感资料,除定
期重设有权限取得相关资料的人士的帐户密码外,亦可能要求两人同时输入部分密码以组
成一个新密码方可读取资料,同时应有数据防外泄工具监察,当相关资料被人向外传输或
抄录至储存装置时,会即时被拦截或需先取得授权才可进行。
《国泰航空,愈做愈㶶》专页:http://hk.on.cc/fea/cx/