明報新聞網海外版-明報加東版(多倫多) - Ming Pao Canada Toronto Chinese Newspaper
[ 前往新版面 ]
 
主頁    要聞     加國新聞     地產新頁     中國     國際     港聞     經濟     體育     影視     副刊    工商專業    股市行情  
即時新聞網 ·  醫事網 ·  車網 ·  樂在明廚 ·  置業頻道 ·  FAN club ·  分類網 ·  特刊專區 ·  香港股市行情
   
 
其他新聞
「你知啦,泄露國家機密好大鑊」 首披露任命 街道癡憂警登門
周振基掌演藝校董會
2016年來了
廠東財困自縊 妻控中介盡吞借貸 借150萬 付150萬「顧問費」 報警盼討公道
合謀難舉證 議員促修例管中介
[顯示全部題目]

[昔日明報]

 
港聞
 憲報早曝光 物流署致歉

【明報專訊】憲報公告「不似預期」提前一晚曝光,有網絡保安專家稱,事件反映政府網站的安全評估「做得好差」,在技術層面,可為上載網頁的檔案設「權限」,到了指定時間網頁資料才會「解鎖」讓公眾瀏覽,專家憂慮政府其他部門的網頁亦有類似保安問題。有立法會議員對事件感到震驚,會在資訊科技及廣播事務委員會要求政府交代電腦系統的保安。

立法會資訊科技及廣播事務委員會主席葛珮帆對憲報文件提早曝光表示「震驚」,認為刊憲是「嚴肅的事」,沒想過政府會有此問題,事件反映政府對電腦保安問題「粗疏」、缺乏敏感度,委員會將要求政府交代及檢討現時電腦系統管理情G。她表示,將邀請創科局官員回應事件,以及該局與角色被動的資訊科技總監辦公室的關係及相互權責。

政府網站屬新開設的創新及科技局的範疇,轄下的資訊科技總監辦公室昨表示,該辦公室主理「政府一站通」網站,政府部門各自管理其網頁,辦公室提供意見支援。

署方稱涉系統人為因素

負責政府憲報網站的物流服務署昨晚就事件致歉,將諮詢政府資訊科技總監辦公室的專業意見,改善流程,免同類事件發生。該署說,事件涉系統程序問題及人為因素,事件中有職員將憲報相關檔案預先上載伺服器,致公眾可透過更改過往超連結提早閱覽。另有涉職員誤將憲報索引超連結日期擬定為2015年1月1日,未有執行應於2015年12月31日才公開發布的指示。

預先上載常見 一般設保護措施

華爾基利信息安全研究組織及研究員賴灼東說,不評論個別人員錯誤,在技術層面,網站管理人員預先上載檔案是常見方法,但一般會設保護措施,「伺服管理員會寫程式為檔案設權限,到特定時間才會『解鎖』,很多銀行為保護敏感資料都會這樣做」,未知政府網頁管理者是否沒有權限設定,還是其他因素例如對技術掌握「唔夠班」所致。

曾經為政府部門網頁進行保安測試的賴灼東說,事件反映政府對網站安全評估有問題,政府現有聘用外間公司對網站做「滲透性測試」,卻無法找到問題,他關注是否由於「價低者得」致測試服務有限,還是政府文化根本不期望電腦保安專家能夠找到錯處。

 
 
今日相關新聞
教界周日反李國章遊行 李稱致力護港大傳統 校長馬斐森﹕盼緊密合作
建制派﹕弱勢政府跪低將付更大代價
港大醫學院憂李具中大情意結
1月底首會議 學生會傾向突擊
憲報早曝光 物流署致歉
[顯示全部題目]



引用明報

引用明報(加拿大)內容收費準則:(包括:報章,各類附刊,數碼及任何名下之內容)

文字:每100字(含標點符號) 30元
特別內容如獨家新聞,名家約稿等另按情況收費

圖片:每張50元
獨家,合成圖片,圖樣設計另議。

凡未於收費表列明之項目而屬明報(加拿大)內容者,引用者請先行查詢收費。

舉報剽竊內容獎勵辦法:

凡舉報可能剽竊明報(加拿大)內容者,若有關舉報能成功令明報(加拿大)追討有關費用,在扣除追討費用後,舉報者可獲有關金額的15%作為酬勞。

 
廣告 advertisement
廣告 advertisement
 
 
 
 
主頁 ,  誠聘 , 待聘 ,
房屋出租  ,  招生  , 
服務  ,  買賣  ,  其他