【明報專訊】根據多倫多市政府的總審計師比赫勒(Beverly Romeo-Beehler,圖)在昨(25)日向市議會屬下的審計委員會提交的一份報告,市府需要加強信息技術和網絡安全控制,從而避免災難性的數據外泄(data breach)。
比赫勒在上述報告中還指出,自從她在3年前表達了相似的擔憂後,市府在加強網絡安全方面並沒有什麼行動。
根據上述報告發表的統計數據,多倫多市政府約有4,700兆位元組的公共數據儲存在不同的系統和電腦內,上述報告說:「發生一次數據外泄將產生災難性的影響。」
比赫勒在上述報告中還向市府官員們提供了一系列保密的建議,旨在從技術和文化這兩方面做出改變。她還強調說,她在2016年提出的多項建議,包括漏洞評估和滲透測試等,均沒有被完全落實。
多倫多市長莊德利在上周表示,市府正在做出努力。
他說:「對我們而言,這是一個持續關注的議題,我們正努力確保儲存在市府的數據和系統是安全的。」
他又說:「如果有更多的需要完成,我們將會完成,因為我們不能冒風險讓人們擔心,他們與我們分享的信息處於危險的境地。」
網絡安全專家Kevvie Fowler指出,市政府通常有很多黑客渴望的資產,包括個人信息,例如居民的財務數據、房屋按揭貸款信息、出生和死亡記錄和社會保險號碼等。
他說:「從網絡犯罪的角度出發,這絕對使它們成為目標。」
他還指出,包括多倫多在內的所有城市,應該確保它們的系統有「基本衛生」,這意味蚢屩冪開展網絡安全的培訓以及在發生數據外泄事件時的應對計劃。