【環聯漏洞】環聯保安漏洞報告不完整 銀公不滿要求重修
環聯
載有本港逾500萬人信貸資料的環聯資訊,去年被揭露存有嚴重保安漏洞,其後金管局及銀行公會要求環聯遞交調查報告及改善,才可以重啓服務。《明報》報道,據悉環聯早前已向銀行公會提交報告,並證實部分網上登入環節屬嚴重(Critical)及高(High)風險,惟銀行公會不滿該報告內容,於上月底向環聯發信,批評報告不完整、出錯及無任何結論,要求其重新修訂報告內容。
報道引述消息指,公會收到環聯的報告初稿,並去信該公司,要求其在合理時間回覆,目前不排除包括引入多一間個人信貸資料機構等任何可保障客戶資料的可能性。
銀行公會回覆指,初步發現環聯網上信貸資料服務平台存在漏洞,須審視和加強網絡系統安全,改善監控流程和管理質素。此外,環聯須提交專業且全面的獨立評估報告,有需要時要提供報告以外的補充資料,亦要委託獨立第三方機構評估措施執行的成效。在落實上述所有改善措施前,環聯仍會暫停有關服務。
金管局回覆,已聯同銀行公會要求環聯委託獨立專家檢視保安及身分認證等程序,環聯完成全面保安檢視和在確認保安水平全面提升前,仍會暫停網上查閱服務。個人資料私隱專員公署指,現正開展循規審查,完成後會按法例決定是否公佈結果。
環聯則回覆稱,會持續加強網上消費者信貸報告查詢程序,服務恢復後,將立即對外公佈,而撰寫報告的獨立顧問畢馬威(KPMG)則拒絕回應。
---------------------------
【六四30】守住歷史 拒絕遺忘
https://hk.adai.ly/zdzKtt2RiW