廉署發布《電腦系統誠信安全標準》 胡英明:因應以往系統漏洞制定
【有線新聞】廉政公署發布《電腦系統誠信安全標準》,協助政府部門強化誠信管治及操守,廉政專員胡英明指,新標準因應廉署以往發現的系統漏洞制定。
廉署新發布的安全標準特別為全港政府決策局及部門編製,期望他們加強運用數碼科技,同時強化誠信管治和操守。當中列出多項常見貪污風險,包括職員帳戶被冒認登入、資料外洩、利益申報遺漏、未能即時阻截不合規行為等。並提出12項管控功能,例如加入使用者身份驗證、在重要流程中強制利益衝突申報等,建議政府部門從用戶、系統及監察三方面落實安全標準建議。
廉署舉行發布典禮,廉政專員胡英明指,新標準因應過去所發現的系統漏洞而制定,強調各部門加入新功能不會增加大量額外成本。胡英明:「良好、有效的誠信管控是一項『花小錢、辦大事』的投資,可以長遠減少違規機會,免去日後龐大調查成本、系統修復費用以及產生的公關危機,是提升部門整體效益必要投資。」
署理創新科技及工業局局長張曼莉:「誠信管治則為創科健康發展與數據安全的保障,電腦系統中融入誠信管控措施,可令創科應用更安全、穩妥,更能取得市民信任。」
新標準由數字辦及港大社會學系提供意見,確保實用及適合部門應用。