CTOS部分信贷报告服务目前暂时无法使用,原因是公司旗下消费者业务系统日前发生网络安全事件,部分资料档案曾遭未经授权访问。CTOS强调,事件已受控制,其余系统及主要业务仍正常运作。
CTOS向马证交所报备时指出,公司网络安全系统发现异常活动后,立即启动应急程序,并委任独立网络安全专家展开法证调查,以确定入侵范围及影响程度。
根据目前掌握的调查结果,事件只局限在特定受影响系统环境,并未进一步扩散至其他系统。CTOS表示,整体系统现阶段仍处于安全状态,并维持正常运作。
不过,调查确认,受影响系统中的部分资料档案曾被访问,当中涉及一小部分已经处理过的消费者资料。公司没有进一步说明有关资料的具体类别及数量。
CTOS表示,目前正根据独立法证调查结果进行修复工作,同时重新检讨现有网络安全措施,并加强相关防护机制。
由于部分修复程序仍在进行,一些信贷报告服务现阶段必须暂时中止,不过其他业务及服务并没有受到影响,仍照常运作。
公司也已向相关监管单位及执法机构通报有关网络安全事件,并持续监控后续情况。
CTOS指出,以目前掌握的资料判断,这起事件不会对公司造成重大财务影响。若调查过程中出现任何重大新进展,公司将再作进一步公告。
CTOS强调,将继续维持合规、企业治理及网络安全基础设施的管理标准,并承诺以负责任、透明及符合监管要求的方式处理这起事件。

