【黑客疑雲】建造業議會報警指Server遭入侵 一度停發平安卡

蘋果日報 2019/03/25 14:31

建造業議會黑客疑雲

【20:57】警方發言人指已接獲相關報案,網絡安全及科技罪案調查科正跟進調查。
【20:27】新增方保僑回應
【18:10】新增建造業議會回應
【16:50】消息稱,建議業議會懷疑伺服器遭黑客或病毒入侵,今日已經報警。
建造業議會出現離奇「冧server」事件!建造業議會fb官網上周五(22日)兩度發出緊急通知,指「伺服器出現故障,議會服務中心今天未能即日出證,只可提供收取申請表服務。不便之處,敬請原諒。」據知議會工人的註冊雲端服務近日一度仍未能運作,地盤工人註冊證件、續期均受影響,亦有工人指無法向建造業議會網站提交「工地出勤紀錄」,惟議會未有公佈原因。Now新聞台則報道,議會的伺服器離奇故障起因疑涉黑客或電腦病毒入侵,令人關注40萬已註冊建造業工人的資料有否外洩。
現時工人進入地盤工作前,必須出示「平安卡」以證明曾受過合適的安全訓練。但有工人投訴早前向建造業議會申請平安卡後,因雲端服務「冧server」,導致近日到議會時一度未能列印有關平安卡證件。
有工友則指,據聞一些剛「開工」的新地盤亦試過因入閘拍卡機無法連接至議會工人註冊雲端服務系統,變相全員暫時停工。工人們希望建造業議會盡快修復故障及公佈究竟發生何事。
記者今午瀏覽建造業議會網站時,網站則顯示聲明,稱「網站部份服務暫停...由於網站正進行維護工程,部份網站服務可能受到影響。不便之處,敬請原諒。」記者亦曾試圖登入議會網站的「建造業工人註冊系統(CWRS)」,但網站以英文表示「系統正在升級」,故用家無法登入。「建造業工人註冊系統」是一個自動化平台,它可協助業界收集及管理註冊工人的工地出勤紀錄。
香港建造業總工會理事長黃平表示,工人每日進入地盤開工前,必須使用工人註冊證透過入閘機拍卡,以此連結至建造業議會工人註冊雲端系統,作為出勤紀錄。若以後有任何勞資糾紛,亦可據系統顯示的工人的工作時數作憑證。工會暫未收到工友反映因雲端系統「冧機」而無法開工的個案,相信若真的出現有關問題,承建商可彈性暫時改為人手簽到作為工作紀錄,待系統復原再上報議會。
對於建造業議會網站伺服器疑遭黑客入侵,香港資訊科技商會榮譽會長方保僑懷疑建造業議會網站可能是受到類似會「綁架(加密)檔案」的勒索病毒入侵,才導致一連多天也未能修復系統故障。他認為企業有需要加強對電腦病毒的警覺性以及強化網站的保安,例如應使用防毒軟件甚至是可針對性防範「勒索軟件」的工具程式,公司網站重要的資料庫也必須定期備份,以免一旦遭病毒入侵破壞資料庫時束手無策。方又認為公司亦應教育員工,絕不要隨意打開可疑的電郵或超連結,以減少電腦中毒的機會。
現時全港逾48萬名建造業工人需要向建造業議會註冊。議會2017年推出叫「CWRS」的建造業工人註冊系統,除了處理工人註冊申請,還掌控工地出勤紀錄、多項工程合約細節。故假如此註冊系統被黑客或病毒入侵,工人的個人資料、年資、持有牌照、出入地盤等紀錄有機會外洩。
建造業議會(議會)發言人表示,伺服器於3月22日疑受病毒入侵,導致服務系統故障,部份網絡及中心服務受影響。議會就事件對業界及工友所引起的不便致歉。發言人續稱,事發後除相關部門立即進行搶修以盡快恢復服務外,亦馬上聘請技術顧問檢視系統,由於設有防火牆裝置及已為系統進行加密,目前未有發現個人或敏感資料洩漏情況,議會已向警方備案,並知會個人資料私隱專員公署有關事宜。而大部份網上及中心服務已陸續恢復運作,包括議會轄下位於南昌、青衣及九龍灣的服務中心已恢復正常運作。
另外,議會已即時成立應變小組,加強網絡保安措施,並密切留意復修情況,以防範類似事件再發生。
《蘋果動新聞》訂閱新世代,4月開始免費訂閱,現在接受登記!
http://bit.ly/2Ja3IXw
星期一至五晚上10點半
《動腦Q》Let's Q the money!
http://bit.ly/2QW8LcI
empty
empty
建造業議會網站一連多天出現故障。
empty
建造業議會fb由3月22日至今已兩度發出緊急通知,指網站伺服器有故障。
empty
記者今午曾試圖登入建造業議會網站的「建造業工人註冊系統(CWRS)」,但網站以英文表示「系統正在升級」,故用家無法登入。