政府資訊科技總監黃志光表示,非常關注數碼港和消委會系統被黑客入侵事故,已經向兩個機構提供技術支援。事件反映網絡安全風險無處不在,社會必須做好防護措施,對來歷不明和電郵和網站提高警覺。

黃志光說,現階段政府的網絡保安措施足夠及到位,已多方面保障系統網絡和數據安全。目前大部分的政府系統都是中央集中,在政府私有雲端平台上管理,通過中央互聯網通訊站,與互聯網接觸,當中有多層網絡安全保安技術,包括防火牆、偵測入侵和應變系統,可24小時監測系統流量和發出警報,亦會隔除電郵內的惡意附件和連結。他指,政府不時偵察到企圖入侵政府系統的攻擊,但都成功被阻截。

他又指,政府要求部門嚴格遵守網絡安全的指引,系統投入服務前要做安全評估審查,每2至3年亦須再做審查。政府已要求部門成立電腦保安事故應變小組,一旦發生事故,要即時通報資科辦,並要向私隱專員公署和警方網罪科匯報。至於員工培訓,公務員須定期接受應變訓練,資科辦和警方網罪科亦有演練,並與海內外機構交換情報等。

黃志光表示,公私營機構有責任自己保護資料系統及數據,呼籲各機構要做好網絡系統安全,有需要亦可向電腦保安事故協調中心求助;資科辦亦設有平台為相關部門的網絡系統,提供審計及入侵偵測,讓它們可盡早跟進未做好的修補工作。而每個機構所用的系統都不同,機構需按個別需要進行系統提升,資科辦會提供技術支援。