数码港去年八月遭黑客入侵,逾1.3万人个人资料外泄,被裁定违反《私隐条例》。数码港指已完成15项改善,包括引入「红队」研判网络保安安全。
选举委员会界别议员陈绍雄说:「第三方审核是很重要,以我过往公司为例,我们号称比较严谨、坚固防火墙,但第三方进入后真的千疮百孔,找到很多我们意想不到的事。数码港过往很有能力,为何或有否做到经常找第三方红队测试网络安全能力呢?」
数码港行政总裁郑松岩指:「现时网络攻击增加很多,红队测试是很重要。我们之前做,检视目前形势,我们是需要大大提升。我们亦有‘紫队’,即红队攻击入来,我们‘紫队’会看他攻你防,防守的流程、能力是否足够,我们会同时加入去。」
科技创新界议员邱达根表示:「做数据安全人员在市场上很‘渴’,四处也很难找人,以数码港规模请人,是否留到很多厉害的专家呢?」
政府资讯科技总监黄志光指出:「一方面引入一些,特别是信实可靠来港支援这方面工作,特别是政府部门,或我们公营机构,甚至中小企,这一两年希望可多做工作,特别引入内地做得很好的大型网络安全机构,落户香港帮忙。」