Skip to Content Facebook Feature Image

選舉事務處兩宗個人資料外洩事故 私隱專員公署裁定違私隱條例

社會事

選舉事務處兩宗個人資料外洩事故 私隱專員公署裁定違私隱條例
社會事

社會事

選舉事務處兩宗個人資料外洩事故 私隱專員公署裁定違私隱條例

2022年12月29日 15:31 最後更新:16:20

個人資料私隱專員公署完成對選舉事務處兩宗個人資料外洩事故的調查,並於29日發表調查報告。公署裁定選舉事務處違反了《個人資料(私隱)條例》的相關規定,並送達兩份執行通知。

資料圖片

資料圖片

首宗調查個案涉及今年3月23日,一名選舉事務處文書主任,錯誤地將兩個載有約15,000名選民登記資料的檔案,以電郵發送至不明收件人。私隱專員鍾麗玲經調查後認為,這宗個案主要涉及人為錯誤,認為選舉事務處職員沒有遵從部門有關資訊科技保安的指引、職員的資料保障意識不足,以及選舉事務處的資訊保安措施不足,是導致今次資料外洩事故原因。 

資料圖片

資料圖片

至於另一宗調查個案發生在4月底,選舉事務處錯誤地將一名選委送交的聯絡資料回條,錯誤地夾附在傳送給38名選委及26名選委助理的測試電郵,該回條載有一名選委及其助理的姓名、電郵地址、電話號碼以及其簽署。私隱專員經調查後認為這宗個案主要是由人為錯誤所引起。這宗個案是由於相關職員的疏忽及缺乏資料保障的意識,以及選舉事務處相關工作流程不足所導致。

私隱專員鍾麗玲認為,兩宗個案突顯選舉事務處沒有採取所有切實可行的步驟,以確保個人資料受到保障,裁定選舉事務處違反《私隱條例》相關規定,私隱專員已向選舉事務處送達兩份執行通知,指示選舉事務處糾正以及防止有關違規情況再發生,包括要求選舉事務處採取技術性保安措施管控電郵系統的使用,檢視並改善收集選委個人資料及發送大量附有個人資料的電郵的工作流程,及加強有關資訊保安及個人資料保障的培訓等。 

資料圖片

資料圖片

除此之外,私隱專員樂見選舉事務致力從事件中汲取教訓。在兩宗事故發生後,選舉事務處已加強保安措施及檢視相關的處理個人資料的工作流程,以加強個人資料私隱的保障。 

選舉處:認同涉人為錯誤、缺資料保障意識

選舉事務處回應指,接納私隱專員公署的調查報告,並會採取執行通知所指明的步驟及跟進報告所提出的建議,以防止同類事件再次發生。選舉事務處認同調查報告所指,兩宗事件主要涉及人為錯誤及缺乏資料保障意識,而選舉事務處亦應採取更嚴格的預防措施以減低員工疏忽或未有依循指引所帶來的風險。

私隱專員公署裁定選舉事務署兩宗資料外洩事故涉及違反《私隱條例》並送達執行通知。資料圖片

私隱專員公署裁定選舉事務署兩宗資料外洩事故涉及違反《私隱條例》並送達執行通知。資料圖片

往下看更多文章

仁安醫院遭黑客攻擊運作受影響 已委託專家全面偵查和修復系統

2024年04月19日 23:21 最後更新:04月20日 09:20

仁安醫院發現網絡系統遭黑客惡意攻擊,部分運作受到影響,已通知衞生署、個人資料私隱專員公署及警方,並嚴厲譴責任何形式的網絡攻擊行為。

資料圖片

資料圖片

院方在醫院網站發出公告,確認4月15日早上發現事件,已即時啟動緊急應變機制,提升網絡保安措施,以阻截進一步入侵,並委託專業團隊及網絡保安專家對系統進行全面偵查和修復,確保醫療服務的連續性。

個人資料私隱專員公署。 資料圖片(圖片來源:星島日報)

個人資料私隱專員公署。 資料圖片(圖片來源:星島日報)

院方表示,所有涉及病人資料的檔案,均已適當加密及以密碼保護。直至目前為止,並未發現有任何病人資料洩漏或遭到盜用。

衞生署

衞生署

仁安醫院。 資料圖片(圖片來源:星島日報)

仁安醫院。 資料圖片(圖片來源:星島日報)

你 或 有 興 趣 的 文 章