香港企業資料外洩事故應變清單

發現客戶或員工資料可能外洩時,請按以下次序處理。私隱專員公署建議企業進行風險評估、保存紀錄,並在適當情況下作出通報。

立即處理

  • 停止可疑帳戶、連結或系統存取。
  • 隔離受影響的電腦及伺服器。
  • 更改管理員、VPN 及重要帳戶密碼。
  • 保留電郵、登入紀錄、截圖及其他證據。
  • 不要刪除資料或立即重灌系統。

確認影響

  • 哪些系統及資料受到影響?
  • 涉及多少客戶或員工?
  • 外洩的是姓名、電話、身份證資料、財務資料還是登入資料?
  • 是否有供應商或外判商參與?
  • 黑客是否仍然可以登入系統?

通知及求助

  • 立即通知 CEO、IT 部門及管理層。
  • 聯絡本公司等外部網絡安全應變專家。
  • 如涉及個人資料,向私隱專員公署尋求協助及評估是否需要通報。
  • 如涉及刑事入侵、詐騙或勒索,向警方報案。
  • 需要時通知銀行、保險公司、供應商及受影響人士。

事後改善

  • 修補漏洞及撤銷不必要權限。
  • 檢查備份及所有管理員帳戶。
  • 加強多重驗證及資料加密。
  • 檢討供應商的保安責任。
  • 記錄事故原因及改善措施。

最重要原則:先遏止、再調查;保留證據,並盡快聯絡本公司協助處理。 HKCERT 亦建議企業制定資料外洩應變計劃,涵蓋通報、風險評估、通知受影響人士及補救措施

About the Author

You may also like these