Skip to Content Facebook Feature Image

私隱公署:去年資料外洩事故逾6成涉人為疏忽 學校及非牟利機構比例較高

社會事

私隱公署:去年資料外洩事故逾6成涉人為疏忽 學校及非牟利機構比例較高
社會事

社會事

私隱公署:去年資料外洩事故逾6成涉人為疏忽 學校及非牟利機構比例較高

2026年02月21日 11:09 最後更新:13:08

個人資料私隱專員公署去年接獲246宗資料外洩事故通報,按年上升兩成一,涉及公私營機構的比例是3比7。

香港個人資料私隱專員公署FB圖片

香港個人資料私隱專員公署FB圖片

私隱專員鍾麗玲在一個電台節目說,這些事故中有三成多涉及黑客入侵,六成多屬人為疏忽或錯誤,例如遺失手提電腦、發錯電郵等;又或者員工沒有跟從公司政策而導致資料外洩,因此員工的意識非常重要。

鍾麗玲。私隱專員公署圖片

鍾麗玲。私隱專員公署圖片

她說在硬件方面,有些公司購買了防火牆,但沒有開啟、有防毒軟件但沒有安裝防黑客軟件。鍾麗玲說,公署有提供培訓班及講座予機構員工參與,亦可按個別公司的需要,為他們度身訂造內部培訓,提升資料系統的保障。她強調私營機構業界對保護私隱的意識近年已提升,參加培訓班後很多都有落實執行。

鍾麗玲又說,學校及非牟利機構涉及資料外洩的比例較高,相信因為系統涉及的個人資料較多,而投放在保安的資源不足。公署除派員到校了解是否需要支援外,去年亦推出中小企數據安全套餐,提供安全評估及培訓服務。

另外,公署早前發布應對濫用人工智能深度偽造技術指引,鍾麗玲形容學校和家長的反應正面。她提醒家長,發佈子女的相片等資料時,最好先與子女商談。學校方面,她重申尊重學校考慮,但建議校方最好只把學生的相片放於內聯網。公署去年接獲5宗涉及深偽技術投訴,大部分關於市民在網上見到自己的相被惡搞,公署其後協助移除。

醫院管理局發生大規模病人資料外洩事件,個人資料私隱專員公署表示已接獲通報,受影響人數超過56,000人。洩漏的個人資料範圍廣泛,包括姓名、身份證號碼、性別、出生日期、醫院編號、預約日期,以及相關的健康資訊。

醫管局。資料圖片

醫管局。資料圖片

醫管局發現系統異常並報警

醫管局表示,其恆常監察系統於3日凌晨發現一宗懷疑未經授權將病人資料取走,並於第三方平台洩漏的個案。局方強調高度重視事件,並已就事件報警處理。醫管局指出,已檢視內部網絡系統,確認系統運作安全正常。局方會全面配合警方的調查及行動,並正聯絡受影響的病人。

個人資料私隱專員公署(圖片來源:星島日報)

個人資料私隱專員公署(圖片來源:星島日報)

私隱公署展開調查並呼籲警惕

個人資料私隱專員公署表示,已根據既定機制就事件展開調查。公署提醒可能受影響的人士提高警惕,包括在收到不明來歷或可疑的來電、短訊或電郵時,應提高警覺,切勿隨意打開附件、連結或披露個人資料。

你 或 有 興 趣 的 文 章