樂施會去年7月發生資料外洩事件,約55萬人身份證、信用卡等敏感資料被盜,私隱專員公署完成調查。
公署認為樂施會過時的防火牆存在嚴重漏洞、未有啟用多重認證、沒有對伺服器進行保安修補等,均是導致外洩事故發生的主因,裁定違反《私隱條例》,已向樂施會送達執行通知,指示採取措施糾正。
公署指出,去年7月10日,黑客於樂施會資訊系統設置勒索軟件,致儲存在系統內的檔案及資料被加密及竊取,令樂施會超過330GB數據被竊取。
受影響人數約55萬,包括捐款者、義工、僱員、求職者等,涉及的個人資料包括姓名、身份證號碼、地址、信用卡號碼等。