Skip to content

新聞稿

新闻稿 - Zoom的资料保安事故

日期:2020年4月1日

Zoom的资料保安事故


香港个人资料私隐专员黄继儿注意到, Zoom的海外用户,包括政府,已就使用该应用程式的风险受到警告。在未经澄清和纠正相关的私隐问题之前,如果用户对相关的资料保安感到疑惑,私隐专员亦作出同样的警告。

私隐专员从传媒报道得悉,Zoom曾将使用iOS手机应用程式用户的资料转移至 Facebook。Zoom就此已作出公开回应,表明客户的私隐至关重要,并已更新iOS手机应用程式,取消了相关的转移功能。

私隐专员认同,当企业知悉其产品保障私隐不足而及时作出补救,属良好行事方式。

私隐专员建议,若使用者仍决定使用Zoom:

  • 必须将手机应用程式更新到最新版本;
     
  • 以专为Zoom而建立的帐户登入,尽量避免使用现有的其他帐户作登入,以减低个人资料遭转移或外洩的风险;
     
  • 为会议设置密码,而会议密码及其连结应只给予与会者;
     
  • 密切注意帐户任何异常活动;及
     
  • 保留所造成的任何损失的纪录,以便将来有需要跟进时,仍有纪录可循。

私隐专员一直倡议,采取「贯彻私隐设计」(Privacy by Design)及「预设私隐」(Privacy by Default)模式作为企业的核心考虑因素,而第三方供应商和企业的合作夥伴也应进行私隐影响评估(Privacy Impact Assessment),以防范于未然。

私隐专员与新加坡个人资料保护委员会共同制作了《资讯及通讯科技系统的贯彻数据保障设计指引》(Guide to Data Protection by Design (PbD) for ICT Systems),鼓励机构从计划之初已将数据保障相关的考虑因素纳入构建的资讯及通讯科技系统中。《指引》提供资讯及通讯科技系统各阶段软件开发的实务指引和良好的数据保障做法,以协助机构采用贯彻数据保障设计的原则。

该《指引》可于下列连结下载:https://www.pcpd.org.hk//tc_chi/resources_centre/publications/files/Guide_to_DPbD4ICTSystems_May2019.pdf

就疫情所引起的私隐议题,私隐专员已发出另外四类指引:


-完-