私隱公署稱機電署資料外洩事態嚴重將啟動調查 暫未接獲投訴

私隱公署稱機電署資料外洩事態嚴重將啟動調查 暫未接獲投訴

機電署一個收錄了17000名市民個人資料的網上伺服器平台,密碼登入系統失效,可在毋須輸入密碼情況下瀏覽,涉及機電署2022年執行「圍封強檢」行動收集的資料,包括住戶聯絡電話、身份證號碼及住址等資料。個人資料私隱專員鍾麗玲在本台節目《千禧年代》形容事態嚴重,涉及人數比較多,私隱專員公署將根據正常程序啟動調查,已建議機電署盡快通知受影響人士,署方暫時未收到市民投訴。

另外,消委會的電腦系統去年遭黑客攻擊勒索,公署認為是消委會的缺失,導致超過450人的個人資料外洩,違反私隱條例規定。鍾麗玲表示,事發時,消委會將有關個人資料放在測試伺服器,涉及人為錯誤。

鍾麗玲又說,疫情期間,消委會職員「在家工作」透過遠端存取資料時,沒有使用多重認證功能,因為當時員工對加裝應用程式有聲音,消委會資訊科技人手亦不足。她強調,採用多重認證,成本及技術不是很高,若有關機構不夠人手,可外聘專家,若有需要亦可聯絡公署提供協助。

鍾麗玲又鼓勵其他機構,設置妥當網絡安全軟件,並啟動所有功能,否則會令軟件失效。