發現客戶或員工資料可能外洩時,請按以下次序處理。私隱專員公署建議企業進行風險評估、保存紀錄,並在適當情況下作出通報。
立即處理
- 停止可疑帳戶、連結或系統存取。
- 隔離受影響的電腦及伺服器。
- 更改管理員、VPN 及重要帳戶密碼。
- 保留電郵、登入紀錄、截圖及其他證據。
- 不要刪除資料或立即重灌系統。
確認影響
- 哪些系統及資料受到影響?
- 涉及多少客戶或員工?
- 外洩的是姓名、電話、身份證資料、財務資料還是登入資料?
- 是否有供應商或外判商參與?
- 黑客是否仍然可以登入系統?
通知及求助
- 立即通知 CEO、IT 部門及管理層。
- 聯絡本公司等外部網絡安全應變專家。
- 如涉及個人資料,向私隱專員公署尋求協助及評估是否需要通報。
- 如涉及刑事入侵、詐騙或勒索,向警方報案。
- 需要時通知銀行、保險公司、供應商及受影響人士。
事後改善
- 修補漏洞及撤銷不必要權限。
- 檢查備份及所有管理員帳戶。
- 加強多重驗證及資料加密。
- 檢討供應商的保安責任。
- 記錄事故原因及改善措施。
最重要原則:先遏止、再調查;保留證據,並盡快聯絡本公司協助處理。 HKCERT 亦建議企業制定資料外洩應變計劃,涵蓋通報、風險評估、通知受影響人士及補救措施