引入雙重認證 防止資料外洩

引入雙重認證 防止資料外洩

【本報訊】為杜絕在旺角警署強姦少女的警員利用上司密碼偷取警隊電腦系統資料的事件重演,警方第二代通用資訊系統會引入雙重認證、印刷副本加水印等,方便稽查、追蹤及監控,以防市民資料外洩。
馬維騄表示,現時人員用密碼即可進入系統查閱資料,但密碼易遭盜用,第二代系統需電子委任證及個人密碼作雙重認證,「如果只係得密碼,係冇辦法進入系統,除非攞埋委任證,但盜用委任證須負刑事責任」。
每張列印副本又會加設水印,「只要你從電腦系統印取資料,每張紙都會留有編印者身份同影印機號碼嘅資料」。人員又不可下載資料,只可在警署的電腦瀏覽,並因應人員權限,隱藏部份案件資料。

所有資料只存放伺服器

人員進出系統將被記錄,系列又會定時編制稽查報告,供管方查核。以搜查被羈留人士為例,警方需在系統記錄搜查目的、等級、時間、地點及結果等,並編印表格,供羈留人士簽名,「每一項環節都有電腦紀錄,管理層就可以追蹤查核情況」。
針對近年多宗資料外洩,警隊獲撥款4,300萬元,參考美國國防部、投資銀行高盛等機構,明年6月在西九龍總區試行虛擬工作站,所有工作資料儲存在中央伺服器,人員按權限獲派賬戶,於無安裝硬碟的電腦工作,防止資料外洩。
西九將安裝1,700部無硬碟的電腦,包括小量手提電腦,督察級或以上每人分配一部,員佐級則每四人一部。當人員完成工作,資料數據不會儲存電腦內,也不能下載資料。警隊同時禁止人員未經申請將電腦帶返住所。警隊會視乎成效考慮推廣至其他總區。