• 2025.01.07
    星期二

半數關注事故通報期短 有倡延至72小時

[2025.01.07] 發表

【明報專訊】規管關鍵基礎設施立法框架去年諮詢後,保安局放寬保安事故通報時限,由原先要求營運者於得悉嚴重電腦系統保安事故2小時內通報,延長至12小時內。根據諮詢期遮蔽關鍵基建名稱的意見書,約半回應者關注通知期太短、如何界定「得悉」事故的通報門檻不清,部分建議延長至事故後72小時內、甚至不列明具體時限。

指門檻不清 倡「得悉」改「確定」被拒

多個提交意見書的機構反映,發現電腦系統保安事故到確定成因需時,而企業電腦系統幾乎每日都阻截威脅,但並非所有都要通報。有展覽業機構引述去年因網絡安全公司CrowdStrike更新導致微軟視窗系統全球故障,微軟當日用了相當時間確定並非黑客入侵,放在新法例下,理應毋須通報。

多個回應機構也關注,目前關鍵基建營運者知悉(become aware)事故的門檻太低或不清,建議提高至「確定」事故,但未獲採納。政府草案提及事故通知「須在切實可行的範圍內盡快(而無論如何須在指明時限內)作出」。

企業要求內部審計代替政府提出的兩年一次獨立安全審計,同遭駁回,草案釐清「任何電腦系統安全審核除非由獨立的審核員進行,否則不得視為已予進行」。

事故涵泄個人資料 被質疑違立法原則

諮詢文件亦提及,嚴重事故包括「導致個人資料等數據大量外泄的事故」,被多次質疑與立法原則不涉個人資料有衝突,有回應者建議刪去。當局上月在最新立法會文件未再以個人資料外泄為例子,但《實務守則》草擬版訂立處理事故的建議指標,提及「特別是個人資料外泄」。

草案中主體法例未區分嚴重及其他事故,而是透過附表形式,界定須12小時內通報保安事故為「已干擾、正干擾或相當可能干擾關鍵基礎設施的核心功能」。

更多港聞
【明報專訊】34歲男警去年7月在葵涌警署值勤期間被搜出「藍精靈」和「白瓜子」即時被捕,翌月於住所附近遭同袍搜查時,再被揭藏有「藍精靈」。被告... 詳情
范徐麗泰任志剛鄭恩基監督如心遺產 下設慈善信託受託人 理事涵麥美娟許正宇
【明報專訊】已故華懋集團主席龔如心留下逾千億元遺產,其遺產管理終有定案。律政司昨發聲明稱,高院原訟法庭委任「龔如心慈善管理有限公司」為龔如心... 詳情
主要遺產華懋股權 2020年值1410億
【明報專訊】龔如心遺產官司自2009年開審,至今歷15年續有發展。外界一直關心其遺產金額,龔去世後數年金額一直成疑,直至律政司介入要求法庭詮... 詳情
「機場大叔」陳振哲非禮案押後2月訊
【明報專訊】有「機場大叔」之稱的前大埔區議員陳振哲,被指於2022及2023年非禮一名女子,被控兩項猥褻侵犯罪名,案件原定昨於粉嶺裁判法院答... 詳情
沉降院舍逾年無復修定案  署方稱或再失水土考慮加固  議員促3月內交代
【明報專訊】香港耀能協會的殘疾院舍盛康園前年出現局部沉降,大批院友要暫時搬遷,事隔超過一年仍未解決。本報上月初向建築署查詢,月底獲回覆稱初步... 詳情

明報網站 · 版權所有 · 不得轉載
Copyright © 2021 mingpaocanada.com All rights reserved.
Ming Pao Daily News A wholly owned subsidiary of Ming Pao Enterprise Corporation Ltd.
Vancouver Chinese Newspaper

5368 Parkwood Place, Richmond B.C. V6V 2N1 | Tel.: (604) 231-8998 | Fax: (604) 231-9881/9884 | Advertising Hotline Tel.: (604) 231-8992