一項調查發現,部分公司對內部資訊科技網絡的特許存取管理不足,增加資料外洩及黑客攻擊風險。
生產力促進局去年十二月,訪問五十一間包括金融、物流及批發、零售等機構,逾三成將有「特權存取」權限的共享帳戶,開放給員工或合作夥伴,當中兩成半機構沒有採取額外保安措施。另外約一成八遇過「特權存取」衍生的保安問題。
生產力促進局總經理黃家偉表示︰「可能一間公司有三個負責電子行政的同事,第一個同事可能做錯事,但他使用共享帳戶。一個月後,到底哪個同事做錯?其實很難發現是誰犯錯,又或者有同事存心不良、濫用資料,如果是共享帳戶,便很難發覺是哪個同事洩漏公司資料。」