香港电讯局电脑失窃 550名内部员工隐私或外泄

中新网8月12日电 据香港文汇报报道,香港电讯管理局一名职员11日晨于湾仔被人盗去公务手提电脑,内储电讯局紧急应变系统的内部手册,并有紧急应变系统小组成员的个人数据及其它政府部门或地区人士等的个人资料,受影响人数约550人。

香港电讯局已将事件向警方、政府信息科技总监办公室及个人资料私隐专员公署报告,并第一时间通知受影响人士,及向他们致歉。

电讯局指出,该部遭人盗去的手提电脑设有密码保护,内里储存该局紧急应变系统的内部手册,含有小组成员的个人数据,包括姓名、职衔、办事处及流动电话号码、传真号码、电邮或通讯地址。该手册载列的数据并涉及电讯网络营办商、政府其它决策局/部门、离岛区议会、[……]

查看更多

员工签保密协议后离职 起诉老东家要求补偿“保密费”

来源:中新浙江网

约定了竞业限制但要求提供补偿款时却被拒了,嘉善的周先生不得不为这事打起了官司,日前周先生将老东家嘉善一家新技术公司诉至嘉善法院索要万元 “保密费”。

周先生诉称,2008年7月,新技术公司与他订立劳动合同,同时还与他签订了一份《保密及不竞争协议》,该协议约定:在劳动合同终止或解除后承担二年不竞争义务的对价,公司同意依有关规定给予适当的补偿,即在二年内按一定的金额逐月支付给周先生。

合同签订后,周先生作为一线操作工在公司上班了。但是好景不常,因为矛盾2010年3月周先生与公司解除了劳动合同。

周先生认为,劳动合同解除后,一开始签的《保密及不竞争协议》中规[……]

查看更多

AT&T与T-Mobile合并交易目的泄密 成功前景堪忧

来源:和讯网

据国外媒体报道,一位AT&T的法律职员误将(简要地)一份与AT&T和T-Mobile合并议案相关的重要内部文件张贴到联邦通信委员会的判决摘要上。这份文件明确表示“AT&T斥资390亿美元收购德国电信(Deutsche Telekom)子公司的意图主要是为了减少市场竞争”,而该公司所宣称的部建更大的网络和增加就业机会完全子午须有。

现实似乎再次证明AT&T与德国电信这笔390亿美元的交易主要是为了减少市场的竞争。而这一笔交易足以完全吞并T-Mobile,同时将Sprint(以及其新的LTE代理合作伙伴LightSquared和目前的合作伙[……]

查看更多

8.12信息安全短评

1. 互联网设备销量猛涨 2013年将超越PC  来源:cnBeta

在2013年,基于互联网的设备的销量将达到5.036亿台。相比之下,PC销量在2013年将达到2.533亿台。这意味着,互联网设备的销量在2013年将超越PC销量。IHS iSuppli机构发布的调研数据显示,在2010年,基于互联网的设备的销量只有1.61亿台,PC的销量为2.223亿台。到2015年,消费级的互联网设备的销量将达到7.808亿台,PC销量预计为4.791亿台。

短评:新的应用平台的出现,云计算、移动互联网的兴起,都表明IT正在进入一个新的时代。就像从纸质文件转移到PC时代,未来,越来越多的信息[……]

查看更多

密码安全策略:找到人与密码之间的平衡

每天人们上班与互联网相连后,都要输入各类ID、密码才能进入工作系统、邮箱系统、管理系统……上班的闲暇时间,人们还会去社区、博客、社交网站溜达,同样需要输入各类密码。密码与人们的工作、生活、学习结合的愈加紧密,甚至可以说是息息相关。

现在许多企业及企业员工保护自己机密数据、工作信息的方法基本也都是通过密码的方式。但随之而来的则是开始频繁出现某人社区密码被盗,导致工作信息失窃一类的事件。究其根本就是企业及企业员工在密码设置上依然存在误区,使得工作密码与休闲密码发生关联,给予了恶意攻击者入侵的机会。

有些人为了便于记忆密码,或者会把密码设置的很简单,诸如“123456”、“112[……]

查看更多

港警再陷“泄密门”内部教材网上传

来源:南方都市报

香港警方内部资料保密工作实在堪忧。继上月18日香港警方的《战术训练手册》被人放到网上任人下载后,日前证实再有6份警队内部教材,经由分享软件在网上流传。

  • 训练课程被放到网上

最近香港警方又面临尴尬局面。日前有网民在互联网上发现多份警队内部文件,包括警员武力清场抬人的训练方法、警区“高危地带”,甚至香港三合会架构等6份内部资料。

这些资料都可从一个名为“FOXY”的分享软件下载。香港警方对此极为紧张,立即展开调查。随后香港警方发言人证实,文件是2006年-2010年的“学警基础训练课程”,包括教授警员行使武力清场的方法。

昨日香港警务处处长曾伟雄接[……]

查看更多

8.10信息安全短评

1.京驰通信涉嫌泄密 北京首例信息犯获刑超2年  来源:IT新闻网

近日,北京市第二中级人民法院宣判了一起北京最大的侵犯个人信息案,涉案人员达23人,其中包括电信单位工作人员及通信技术公司职员,由于案件的特殊性,其中不乏北京首次宣判的罪名。案件中,与中国移动合作的北京京驰无限通信技术有限公司浮出水面,据报道,其运维部经理谢新冲先后多次为他人提供的90余个手机号码进行定位,非法获利9万元,被判有期徒刑2年2个月,因提供非法手机定位被定罪,在北京尚属首例。

短评:利用他人隐私信息牟取暴利,这在目前国内几乎是见怪不怪的。此案中,京驰由于缺乏对于内部人员使用隐私信息的合规性的审计与控制,导[……]

查看更多

溢信科技安全短评(2011.8.9)——Windows最安全?

1.研究人员称微软在企业安全方面胜过苹果  来源:cnBeta

研究人员在黑帽安全会议上表示,苹果用于台式电脑、笔记本电脑和手机的操作系统系统虽然不是太好,但是,其安全性正在提高。iSec研究OS X和Windows 7操作系统的研究团队负责人亚历克斯·斯塔莫斯(Alex Stamos)称,除非在大型网络中的岛屿中,否则不推荐企业使用OS X操作系统。不过,OS X操作系统已经取得了很大的进步。

短评:不可否认,在推出了Windows 7之后,微软系统的安全性达到了新的高度,微软长期以来在企业级市场的积累功不可没。但随着i-OS等移动操作系统的普及使用,IT管理者需要考虑的安全因素[……]

查看更多

惠普:近几年数据破坏修复成本上升近70%

来源:cnBeta

据国外媒体报道,日前惠普公布了一份报告,该报告称在过去的若干年中,处理由成功实施的网络攻击所引起的数据损失而产生的成本提升了约70%,平均价值为41.6万美元。该公司的第二次年度网络犯罪成本调查由Ponemon研究院负责,该院发现公司等组织机构每周平均经历72次成功的攻击,比去年的50次有所提升。虽然大部分攻击没有造成危害,但最昂贵的数据损失价值3650万美元。

此次研究覆盖恶意软件,DoS攻击,设备窃取以及基于网络的攻击,研究发现修复一次成功破坏的时间由14天上升到18天。内部攻击则更棘手,通常需要45天的时间进行修复。

惠普有关人士还说,受攻击的组织类[……]

查看更多

湖南泄露3000港人资料 港府高度关注泄密事件

来源:南方都市报

南都讯 记者王雅楠 发自香港 湖南省公安厅泄露超过3000名港人的隐私资料,在全港引起一片哗然。港府发言人则称,高度关注这件事情,入境处正向有关部门了解情况。

泄密的资料来自湖南省公安厅人口与出入境管理局电子政务网的一份《湖南省赴港澳定居夫妻团聚类送港澳婚核人员名单查询表》。名单上包括3000名内地申请人姓名,大部分为女性,还有她们在香港的配偶的详细资料,资料中不但姓名、身份证号码及家庭地址任人浏览,连怀疑重婚及案底等敏感信息也一览无余。

昨日,南都记者联系香港警方,对方表示正向内地相关部门了解情况,但无进一步消息。港府发言人则称,高度关注这件事情,入境处正[……]

查看更多