資料安全事件
最後更新: 2020年3月25日 15:30 香港時間 (GMT+8)
國泰航空最新資訊:
我們謹再次就事件表示遺憾,並為乘客帶來的憂慮誠摰致歉。
國泰航空一直與個人資料私隱專員公署和相關機構緊密合作,配合有關調查。
我們已採納果斷的措施,從多方面增強公司的資訊科技安全水平,包括數據管理、網絡保安、取覽資料監控、內部教育及宣傳和應對事件靈敏度等等。
我們已投放鉅額資金強化公司的資訊科技基建及系統保安。與此同時,我們亦增加資訊科技保安團隊的資源,他們的專業知識亦得到行內網絡保安專家的輔助。
至今, 各項措施已增強公司的整體網絡保安能力。我們相信,該等措施可有效防止公司系統再遭未授權登入。
然而我們深切明白,現今的網絡襲擊日趨頻繁及精密,我們會不斷投資並強化公司的資訊科技保安系統。
縱使我們就有關事件的調查顯示,至今並無任何個人資料遭不當使用的證據,我們仍持續為乘客提供個人資料監察服務及其他適切協助。
我們會繼續與個人資料私隱專員公署合作,展示我們不遺餘力地履行保障個人資料合規的承諾。
國泰航空公司於2018年10月24日就部份乘客資料被未獲授權取覽通知有關當局。我們於10月25至11月初透過個人通知電郵或信件聯絡受影響乘客,告知每位乘客所被取覽的資料詳情。
我們對因是次事件可帶來的憂慮深表歉意。我們亦向乘客保證,受影響的資訊系統與國泰航空的航班運作系統為兩個完全獨立的系統,是次事件不會對國泰航空的航班安全構成任何影響。
請留意:
我們將不會就是次事件向閣下索取任何個人或財務資料,亦不會向你索取密碼。
若閣下對任何電郵存有疑慮,請勿點擊任何鏈結,打開任何附件或回覆該電郵。
受到未獲授權取覽的個人資料可能包括:乘客姓名;國籍;出生日期;電話號碼;電郵地址;地址;護照號碼;身份証號碼;飛行常客計劃的會員號碼;顧客服務備註; 及過往的飛行記錄資料。
此外,有403張已逾期的信用卡號碼曾被不當取覽。另有27張無安全碼的信用卡號碼曾被不當取覽。
每位受影響的乘客被不當取覽的資料有所不同。
沒有任何一位乘客的旅行及常客計劃資料被全部取覽,亦沒有任何密碼外洩。
我們對因是次事件可帶來的憂慮深表歉意。
我們沒有證據顯示任何個人資料曾被不當動用。儘管如此,為慎重起見,我們決定通知每一位可能受到是次事件影響的人士。
若您是受到影響的馬可孛羅會、亞洲萬里通的會員或國泰航空登記用戶,我們已於2018年10月25至11 月初就相關資料與您個別聯絡。
沒有任何一位乘客的旅行及常客計劃資料被全部取覽,亦沒有任何密碼外洩。為安全起見,我們建議閣下採取以下措施:
- 定期更改密碼
- 檢查並留意任何可疑活動
- 保持警惕,提防網絡釣魚及其他騙案
有403張已逾期的信用卡號碼曾被不當取覽。另有27張無安全碼的信用卡號碼曾被不當取覽。我們於2018年10月25至11 月初已個別聯絡信用卡資料被不當取覽的乘客。我們沒有證據顯示任何個人資料曾被不當動用。
若您的信用卡資料在是次事件中受到未獲授權的取覽,我們將直接與您聯絡。
若您已收到我們的通知,我們建議您諮詢有關銀行或信用卡服務公司。
若您認為自己是金融騙案的受害者,請立即聯絡有關銀行或信用卡服務公司。
沒有任何一位乘客的旅行及常客計劃資料被全部取覽,亦沒有任何密碼外洩。
儘管如此,為安全起見,我們建議閣下採取以下措施:
- 定期更改密碼
- 檢查並留意任何可疑活動
- 保持警惕,提防網絡釣魚及其他騙案
若您是受到影響的馬可孛羅會、亞洲萬里通的會員或國泰航空登記用戶,我們已於2018年10月25至11 月初就相關資料與您個別聯絡。
我們沒有證據顯示任何個人資料曾被作不當動用,為慎重起見,我們決定通知每一位可能受到是次事件影響的人士。
若您是受到影響的馬可孛羅會、亞洲萬里通的會員或國泰航空登記用戶,我們已於2018年10月25至11 月初就相關資料與您個別聯絡。
絕對不會。
受影響的資訊系統與我們的預訂及航班運作系統為兩個完全獨立的系統。您可透過www.cathaypacific.com或向您的旅行社查詢預訂情況。
保障乘客的安全一直是我們的首要任務,我們已針對事件採取應對措施,並將繼續採取措施進一步加強我們的資訊系統保安。
是次事件僅影響極少數無安全碼的有效信用卡號碼,受影響的資訊系統與預訂系統完全獨立。
若您的信用卡資料在是次事件中受到未獲授權的取覽,我們已於於2018年10月25至11 月初直接與您聯絡。
若您已收到我們的通知,我們建議您諮詢聯絡有關銀行或信用卡服務公司。
為安全起見,我們亦建議您定期檢查並留意任何可疑活動。
若您的信用卡資料在是次事件中遭到未獲授權的取覽,我們已於於2018年10月25至11 月初直接與您聯絡。
若您已收到我們的通知,我們建議您諮詢有關銀行或信用卡服務公司。
是次事件僅影響極少數無安全碼的有效信用卡號碼,受影響的資訊系統與預訂系統完全獨立。
我們沒有證據顯示任何個人資料曾被作不當動用。
若您的信用卡資料在是次事件中遭到未獲授權的取覽,我們已於2018年10月25至11 月初直接與您聯絡。
若您已收到我們的通知,我們建議您諮詢有關銀行或信用卡服務公司。
若您是受到影響的馬可孛羅會、亞洲萬里通的會員或國泰航空登記用戶,我們已於2018年10月25至11 月初就相關資料與您個別聯絡。
- 本通知原文以英文撰寫,並可能翻譯成其他語言。如本通知的英文版本與其他譯本有任何歧異,一概以英文版本為準。
- 亞洲萬里通由亞洲萬里通有限公司管理及營運。亞洲萬里通有限公司為國泰航空有限公司旗下全資子公司,作為國泰航空有限公司的代理 ,向亞洲萬里通會員提供服務。
- 港龍航空有限公司是國泰航空有限公司旗下全資子公司,國泰航空有限公司為港龍航空有限公司管理及提供資訊系統支援服務。