Skip to Content Facebook Feature Image

私隱專員抽查26間機構 近4成處理資料外洩程序待改善

社會事

私隱專員抽查26間機構 近4成處理資料外洩程序待改善
社會事

社會事

私隱專員抽查26間機構 近4成處理資料外洩程序待改善

2019年03月05日 22:50 最後更新:22:50

保障私隱不能掉以輕心。

私隱專員於去年10月至11月期間向26間不同行業的機構(包括保險、金融、電訊、公用事業及交通運輸)進行抽查行動,以了解實施私隱管理系統的情況。抽查結果反映,參與的機構重視個人資料保障,並願意投放資源以維護個人資料私隱權益。不過,抽查結果亦發現有近 40%參與機構在發生資料外洩事故時通知受影響的資料當事人及向監管機構匯報程序方面仍有改善的空間,另有近 20%的參與機構在個人資料庫存的擬備方面仍有待改進。

抽查結果顯示,儘管私隱問責制並非法律規定,參與的香港機構在透過推行自願性質的私隱管理系統的表現令人滿意, 所有參與抽查的機構均有制訂內部個人資料私隱政策,並納入機構日常運作中;超過90%參與機構有委任高級人員負責私隱管治;及 96%參與機構有向員工提供全面培訓,以確保員工了解機構私隱政策、處理個人資料的程序及最佳行事方式。

超過90%參與機構有委任高級人員負責私隱管治。Ap示意圖片

超過90%參與機構有委任高級人員負責私隱管治。Ap示意圖片

私隱專員同時提倡各機構建立的私隱管理系統,由最高管理層例如董事會做起,將個人資料保障視為其企業管治責任,並將之納入處理業務中不可或缺的一環,由上而下貫徹執行有關保障個人資料的政策。

抽查為響應「全球私隱執法機關網絡」的全球性抽查行動。公署已連續第六年參與有關抽查行動,共18個來自世界各地的私隱執法機關參與,旨在透過分析機構實施私隱管理系統的情況,以評估機構在保障個人資料方面達致問責的程度,及他們在業務過程中管理私隱風險的能力。

往下看更多文章

揭電腦系統外洩個資風險涉480市民 消防處道歉兼報警

2024年05月06日 20:10 最後更新:22:00

消防處表示,發現其中一個電腦系統有個人資料有潛在外洩風險,涉及23年超強颱風蘇拉吹襲期間,曾報案事故480名市民個人資料,但未有證據顯示相關資料被公開。

蘇拉襲港造成多處塌樹。城巴圖片

蘇拉襲港造成多處塌樹。城巴圖片

消防處表示,處方在3日發現事件,消防處就事件致歉,除即時報警外亦已向保安局、私隱專員公署及政府資訊科技總監辦公室報告。處方初步調查後相信,外判承辦商處理資料轉移時,有人擅自更改有關資料的讀取權限,構成潛在外洩風險。

23年蘇拉襲港,呈現雙眼壁結構。天文台圖片

23年蘇拉襲港,呈現雙眼壁結構。天文台圖片

處方說,事件涉及約480名市民的個人資料,他們在23年9月2日超強颱風蘇拉吹襲期間,曾報案指有樹木倒塌事故,有關資料包括姓氏及電話號碼。

資料圖片

資料圖片

另外,事件亦涉及約5千名消防處屬員資料,包括姓名、電話號碼、職級與編號及駐守崗位,當中亦包括約960名屬員的不完整身份證號碼。處方已透過短訊通知或致電受影響市民。

消防處。 資料圖片

消防處。 資料圖片

消防處說,已要求有關外判承辦商,即時停止系統運作及所有合約工作,並已撤回其系統登入權限,以防止資料外洩。

你 或 有 興 趣 的 文 章