香港特区政府投资推广署2月22日发现一宗信息保安事故,涉及恶意勒索软件入侵部分计算机系统。该署发现问题后立即采取行动,加强系统的安全措施,防止进一步受到勒索软件入侵,并按规定向警方报案、通知数字政策办公室,以及向个人资料私隐专员公署和保安局通报事件。署方谴责该等恶意攻击,已更改有关密码,封锁有关系统及启动后备程序。
投资推广署发言人表示,署方现正全力配合警方调查,初步显示受影响范围包括内部客户管理系统、内联网、部分投资推广署网站的运作(例如经网站联络投资推广署、活动信息等)。投资推广署的公众服务则维持正常,公众可以继续透过电话热线、电邮或会面与投资推广署人员联络。
至于事件是否涉及个人资料外泄以及影响范围有多大,还有待有关部门进一步调查。发言人称,目前暂时还无法完全确认受影响程度,从风险评估角度,信息记录方面可能包括客户的基本资料,如公司的联络方法及部分投资推广署内部员工记录。
发言人强调,投资推广署一直根据政府既定程序执行信息及网络保安工作。为进一步加强系统安全,该署现正积极寻求数字政策办公室意见,也已委托专家协助调查及修复工作。署方希望不法分子早日被绳之于法,以保障信息及网络安全。
发言人重申,投资推广署不会通过电邮、短信或社交媒体发送超链接以收集个人资料或要求付款。市民及有关人士应提高警觉,如收到任何声称由该署发出的可疑电子邮件或短信,切勿点击嵌入的链接、提供任何个人或财务资料(例如信用卡资料),或进行任何付款。
2月24日,香港特区政府创新科技及工业局局长孙东表示,数字办在22日收到相关报告后,政府相关部门已经启动了相关的调查程序,相关结果会在适当的时候公布。“这件事情也告诉大家网络安全的威胁无处不在。香港在拼经济、搞发展的同时,一定要统筹发展与安全的关系,好比我们说‘车之两轮、鸟之两翼’,发展和安全同样重要。”孙东说。
据悉,香港投资推广署是香港特别行政区政府属下部门,专责促进外来直接投资。该署致力推广及巩固香港作为亚洲国际商业都会的优势,吸引海外及中国内地企业来港开业及扩展。
南方+记者 陈彧
订阅后可查看全文(剩余80%)