据香港媒体报道,汇丰银行观塘分行1部载有15.9万个帐户的姓名、帐户往来纪录及身份证号码等资料的电脑伺服器,上月底离奇失窃。7日,汇丰控股发布声明承认此事件。香港警方称将此案列为盗窃案处理,目前调查仍在进行中。
香港科技大学电机及电子工程学系助理教授缪伟豪表示,汇丰银行的服务器于上个月遗失,现在才被揭发,时间太长,加密技术有可能被破解,客户数据有外泄风险。
汇丰银行亚太区主席郑海泉8日就事件首度向公众致歉,表示若涉及欺诈令客户蒙受损失,该行会负上责任。
汇丰银行(中国)有限公司新闻发言人张丹丹表示,服务器遗失事件只是汇丰香港百多间分行中的一间,并且遗失的是伺服器,不能等同于数据中心或数据库。因此上述时间与汇丰在内地的客户没有关系。
金融机构数据安全堪忧
尽管汇丰一再表示香港事件只是个案,但是今年4月7日,汇丰银行丢失一张包含有37万份客户详细个人资料的光碟。这份光碟中包括有客户的姓名、出生年月以及包含客户在汇丰银行的人寿保险等级等详细资料。除此之外,遗失的资料中还包括有客户是否吸烟等个人健康资料。
这份光碟是当时汇丰银行位于英国南安普顿的办公室在通过英国皇家邮政向瑞士再保险(Swiss Re)公司进行寄送后出现遗失的。事实显示,这份光碟并没有通过挂号信的方式寄出。汇丰银行称这些客户个人详细资料设有密码保护,但是光碟上的数据没有进行加密处理。截止目前该项事件仍在调查中。如果政府管理部门认定汇丰银行没有通过适当的系统保护客户数据,那么汇丰银行将面临英国金融服务管理局的处罚。
不仅仅是汇丰,去年12月份,英国金融服务管理局对英国诺威奇联合保险公司处以了126万英镑的罚金。处罚原因是英国诺威奇联合保险公司没能够有效的保护客户详细资料,导致欺诈者能够获得客户详细资料,并诈骗了330万英镑的保险金。
去年1月,美国著名信用卡发行公司,通用电气公司旗下的个人金融业务部门——GE消费者金融集团承认丢失了一盘电脑磁带,内含接受了该集团服务的约230家零售商650000名客户的资料,还包含了150000人的社会安全号。
之前,汇丰银行也传出客户的万事达信用卡遭窃的消息,迫使18万名用户不得不更换信用卡,其中还包括专用卡用户。同一年,瑞士银行日本分行丢失了内含机密交易、单据记录及敏感客户信息的电脑磁带;花旗银行一张记录了390万客户银行帐号、交易信息等信息的电脑磁带在UPS运送途中丢失至今下落不明。
政府数据安全不容忽视
去年英国皇家税务及海关总署曾经遗失了两张包含有2500万英国人重要资料的数据光碟,其中包括姓名、出生年月、家族住址、儿童津贴号、国民保险号、银行或建房互助协会帐号等详细资料。英国皇家税务及海关总署团长保罗-格雷也因此宣布引咎辞职。
香港医院管理局日前透露,过去一年发生过九宗病人资料外泄事故,涉及的病人有六千人。香港威尔斯亲王医院六日又被指遗失载有一万名病人资料的电脑优盘。据报道,病人遭外泄的资料包括姓名、年龄、性别、身份证号码外,还有地址、电话、配偶姓氏、甚至临床照片等。
本月7日,香港入境处证实有新入职员工涉嫌违反保安守则,把原仅供内部使用的机密文件带回家,结果文件在员工不知情下,经其个人电脑的Foxy软件外泄到互联网上。
其实,香港入境处并非唯一泄密的政府部门,香港警方、民航处都曾发生过机密资料在网络间共享,其中包括连议员都无法拿到的警察内部《程序手册》,还有警长内部升级考试的练习题及答案。
美国民间组织隐私权数据交换中心对美国的资料安全状况展开了持续的跟踪调查。据保守估计, 2005年有超过600多项违规操作被举报,造成了超过1.6亿个数据记录外泄,其中包括敏感的个人信息数据。而2006年和2007年的个人资料外泄事件继续攀新高。涉及的企业越来越广泛,涉及的数据类型也越来越多样化。