環聯暫停網上信貸報告查詢

環聯暫停網上信貸報告查詢

(蘋果日報) 2018年11月30日
【蘋果日報】環聯的信貸保安漏洞事件繼續發酵,公司昨宣佈,即時暫停香港所有網上消費者信貸報告查詢服務,直至另行通知。換句話說,現時不能再以個人身份透過網上查詢信貸報告,包括環聯官網和其他第三方合作平台。銀行界擔憂有不法之徒獲得他人身份證資料後,致電銀行要求發新卡,再「鈎信」截取新卡。

警方介入調查

日前有報道指出,在環聯系統輸入特首林鄭月娥及財政司司長陳茂波的個人資料後,便能輕易通過認證過程,繼而獲得其敏感資料,包括信貸紀錄、過往及現時所有地址及電話等。環聯時後報警,警方回覆表示,網絡安全及科技罪案調查科正跟進調查。

特首辦回應就行政長官個人資料外洩,林鄭已收到環聯來信,表示已採取措施加強保護。特首辦並留意到個人資料私隱專員公署已發聲明,表示已聯絡環聯並就事件展開循規審查,以查找事實和協助環聯採取補救措施。

資訊科技界議員莫乃光形容事件嚴重,若容許用戶「撞入去」或回應簡單問題後即可提供信貸等敏感資料,是「非常大失誤」。民建聯立法會議員葛珮帆斥事件是「重大保安漏洞」,環聯處理重要個人資料時「離譜地兒戲」、「不負責任」,批評環聯認證方式「完全唔合格」。

有銀行界人士擔憂,若不法之徒獲得身份證資料,有機會輕易通過核實個人身份,以查閱住址、信用卡資料等,不排除有人會致電銀行要求發新卡,再「鈎信」截取新卡作消費。與環聯合作,給予私貸客戶免費查閱信貸報告的渣打銀行發言人,昨亦表示有關服務已停止。

香港資訊科技商會榮譽會長方保僑說,「港人根本無得揀」,只要一申請信用卡,信貸資料就自動上傳環聯信貸資料庫,「入咗去就乜都畀人睇晒」,他批評環聯作為「把關者」,最大罪莫過於無盡力保障客戶資料。

記者周三晚曾於第三方平台查閱信貸評級,隔日收到三個聲稱來自「匯豐私人貸款部門」的推銷電話,問記者是否有清卡數或借貸需要。

環聯在網站上列明,「可以使用及傳輸你的個人資料予其在香港境內或境外之授權代理人,以為環聯的信貸管理產品或服務進行直接市場推廣」,方保僑表示,意思是環聯可以出售個人資料予第三方作其他用途,但強調有免責條款不代表完全無問題,道德上或程序上是否存有問題,需加以斟酌。

■記者陳家恩