金管局表示,七間銀行發行的非接觸式信用卡在資料保密上未符要求,可能洩露客戶個人資料,要求銀行盡快採取補救行動。個人資料私隱專員公署關注事件並展開循規審查。
近年開始流行使用非接觸式信用卡,將信用卡拍一拍感應器就能完成交易。市民喜不喜歡這種購物方式?有市民就表示不會用「非接觸式付款」功能:「因為很容易令人透過無線或NFC(近場通訊)之類功能接觸到我的資料。」
金管局指有七間銀行發行的非接觸式信用卡,在資料保密上未符合當局要求,當信用卡拍向感應器時未授權人士有機會得到客戶姓名。金管局要求銀行暫停發出不符合要求的信用卡,並盡快通知受影響客戶及採取補救行動。星展銀行向客戶發手機訊息,提醒客戶要保護好信用卡,保障個人私穩。
資訊及系統保安專業人員協會顧問龐博文指,非接觸式信用卡使用的是簡稱NFC的近場通訊技術,感應器可以近距離讀取信用卡內的客戶姓名、信用卡號碼及到期日期。
但他認為這些資料不足以讓不法分子利用作網上交易用途:「當大家網上購物的事候入信用卡資料後,百分之九十以上的網站都一定需要保安編碼才能進行過數動作,而保安編碼只是印在信用卡背後的保安碼,並沒有包括在PAYWAVE(非接觸式)或NFC(近場通訊)技術中。」
個人資料私隱專員公署關注事件,指已展開循規審查,提醒發卡銀行或機構需要確保保障市民的個人資料,公署會根據審查結果,向所有發出非接觸式信用卡銀行提出相關建議。