Skip to Content Facebook Feature Image

私隱公署就資料外洩事故發表報告 市建局:會嚴肅跟進並採取行動

社會事

私隱公署就資料外洩事故發表報告 市建局:會嚴肅跟進並採取行動
社會事

社會事

私隱公署就資料外洩事故發表報告 市建局:會嚴肅跟進並採取行動

2025年01月09日 14:55 最後更新:14:56

香港個人資料私隱專員公署就市區重建局(市建局)於2024年5月13日向其通報的供應商雲端平台系統安全事件完成調查,並發表調查報告。市建局9日回應稱會詳細審視報告內容,嚴肅跟進並採取適當行動。

市建局

市建局

市建局接納公署的調查結果,稱同意若然市建局技術人員在設計涉事登記表格時,就該電子表格平台的軟件進行適時更新,並採用最新版本;又或對表格軟件及數據雲端平台就「數據分享」的參數設定有足夠認知,理應可避免事件發生。

所以在知悉事件後,市建局以積極及負責任的態度處理,包括即時停用相關供應商雲端平台並刪除有關資料、主動向公署通報事件、發布新聞公報通知公眾、透過電話和發信逐一通知受影響業主及租戶,並向他們致歉,以及與雲端服務平台在港的供應商及其海外總公司,了解事件起因,並迅速的跟進行動,確保了事件中沒有個人資料外洩。

除全面配合公署的調查工作並提供跟進測試操作環境的相關資料,以協助推斷成因外,市建局亦主動要求雲端平台供應商/承辦商展開聯合調查,並得悉表格軟件的「數據分享」參數預設值,在該軟件的更新版本已被更改為「預設關閉」。

香港個人資料私隱專員公署FB圖片

香港個人資料私隱專員公署FB圖片

同時,市建局啟動一系列加強保障個人資料的措施,包括:要求相關雲端平台供應商/承辦商加強售後服務,包括適時通報產品功能的更新並提供培訓和技術支援;檢視工作指引,重新評估及優化處理個人資料的工作流程;委聘審計公司進行全面資訊保安審計;聘請顧問公司制訂包括管理資料處理者等的政策;加強各部門和所有技術人員在處理數據安全及個人資料時的培訓和安全意識;及研發自主平台,以減少依賴第三方平台及外在環境因素的影響及潛在的保安風險。

市建局表示將總結是次經驗,致力建立一套更穩健的私隱保安框架和保障個人資料的機構文化,盡力減低類似事件發生的機會。

瑪嘉烈醫院荔景大樓擴建工程,分判商諾和工程公司早前被揭發涉嫌偽造測量儀器證書。市建局確認,與諾和工程相關的地盤當中,2個地盤的儀器已獲發展商確認屬偽造證書,已經即時去信相關發展商,要求立刻終止與「諾和工程」的合約,並建議向警方報告違法行為。

瑪嘉烈醫院擴建工程模擬圖。醫管局圖片

瑪嘉烈醫院擴建工程模擬圖。醫管局圖片

市建局回覆查詢表示,在土瓜灣共有4個與發展商合營的重建項目地盤,正採用諾和工程提供的測量儀器,其中2個確認為偽造證書的地盤,其餘兩個地盤,局方已責成發展商即時停用有關儀器,並終止與「諾和工程」的合約。另外,市建局經主動檢視,發現一個市建局自行管理的項目的分判商為「諾和工程」,已責成負責項目的總承建商即時終止有關合約。市建局表示,已要求合作發展商和總承建商立即委聘另一間分判商提供相關的測量服務,目前所有地盤已完成重新委聘分判商的工作,工程進度不受影響。

市建局

市建局

環保署回覆查詢時表示,金門建築是機場二號客運大樓擴建工程的主承建商,金門建築於9月12及13日聘用諾和工程進行第一次聲學驗收測試,期間環保署發現測試未有完全符合環境審核手冊所訂明的程序而進行,已要求重新進行測試。金門建築再於11月17及18日重新進行測試。

環境保護署。政府新聞處圖片 環保署

環境保護署。政府新聞處圖片 環保署

機管局回覆查詢表示,機場​二號客運大樓擴建工程相關的工作已停止,已聯同總承建商金門建築就相關環境監測儀器校正證明進行覆核,並向簽發相關校正文件的機構查詢,獲確認證書由機構發出。機管局表示,將繼續嚴格監察並要求承建商遵守既定程序,確保所有工程項目均符合相關法例及要求。

你 或 有 興 趣 的 文 章