健康碼遭到惡意攻擊 黃司:境外間接入侵

  【本報訊】本月初衛生局「健康碼」系統遭到網絡攻擊,保安司長黃少澤表示坦言偵查存在困難,今次對「健康碼」的攻擊,有幾百萬個「IP」地址攻入,通過中間入侵他人網絡的方式發動。已知有關攻擊來自境外,但由於仍在偵查階段,不便透露具體地方。而今次並沒有外洩個人資料,只出現系統運作問題。
  黃少澤指出,這種間接的入侵攻擊手段防不勝防,預防和偵查都非常困難,而且「IP」地址絕大多數在外國,「百分之九十九點九九九,都係外國」。即使查得到,也是受害者的網絡的「IP」地址,真正網絡攻擊者卻在背後。因此一直呼籲做好網絡安全措施,每個人都要執行好網安的必要細節、指引。
  至於「健康碼」系統是否存在漏洞?他沒有具體了解,但強調,任何網絡系統只要有漏洞,就有可能遭到攻擊,所以要盡最大努力做好安全措施,且需隨時更新、提升,以應對層出不窮,不斷升級進步的攻擊手段。保安當局也一直有與衛生局溝通做好網安措施,但系統對外,就有不斷被人攻擊的風險。
  黃少澤表示,網絡時代,網絡攻擊已成網絡事故的常態。過去網絡攻擊立案數字不多。取證方面,國際刑警有渠道,但國際合作渠道相對效率低,需要時間,被請求國家如與本澳無協議,未必願意配合,即使願意也未必有效,因為查到的機主,可能本身也是受害者。
  他稱,立「網安法」、成立「網安中心」,做大量宣傳工作,都旨在令網絡安全得到有效保障。強調網絡與市民生活密切相關,「網絡安全就是國家安全、就是社會穩定」。
  另外,今年首季網絡犯罪案件增加,涉及信用卡網上消費罪案更按年增3.7倍。黃少澤表示,信用卡消費案件在疫情期間明顯上升,與居民的消費模式轉變和安全意識有關。做好預防措施、安全措施重要,未來要加強宣傳。
  對於澳門健康碼系統早前再現問題無法使用,影響過關服務。衛生局局長羅奕龍表示,健康碼系統曾受到惡意攻擊短暫受影響,技術團隊及網絡供應商已即時採取行動,將影響減至最少,基本在一句鐘內將服務恢復。當然,亦會持續提升網絡防護級別,防範惡性攻擊。
  羅奕龍重申,相關惡意攻擊對象主要是健康碼的外網,局方團隊已即時和網絡供應商應對,基本上一小時左右就可以恢復健康碼服務。他指出,跨部門之間都有很多應對預案,當健康碼系統受攻擊時希望將對市民影響減到最低。並重申,遭受攻擊的是外網,內網保存的資料不受影響,未來會繼續提高網絡防禦級別。