病人資料外洩|議員指暗網被下載8,000次 憂詐騙風險 孫東:數字辦已跟進
【有線新聞】醫管局九龍東聯網5.6萬名病人資料外洩,局方已聯絡約4萬名受影響病人。有立法會議員關注相關資料在「暗網」被下載8,000次,或會有詐騙罪行發生,創新科技及工業局局長孫東指數字辦已接觸醫管局作後續跟進。
醫管局上周五透過恒常監察系統發現聯合醫院病人的資料外洩至第三方平台,醫管局未有正面回應涉事病人資料是否經過加密,但有立法會議員就相信沒有,並形容事件令人震驚。選委會界別(民建聯)葛珮帆:「醫管局內部不是和病人直接相關的醫護人員不能看到病人資料,包括手術、病歷。但今次外判商系統開發員都可以接觸到大量未經加密個人資料,我相信未經加密,如果加密後就取不到,而又可以放上『暗網』任人下載真的很不正常。」
葛珮帆認為醫管局的防盜意識不夠高,應該以「零信任」機制謹慎監管外判商,強調保護私隱的責任仍在醫管局。
創新科技及工業局局長孫東指數字辦已接觸醫管局作後續跟進。孫東:「根據現行的規定,各決策局及部門有責任確保其負責的政府及公共機構資訊系統符合政府資訊科技保安政策及指引要求。就今次事件,數字辦已及時聯絡醫管局跟進,並會提供專業意見及技術支援,確保相關機構落實各項保安加強措施。」
醫管局策略發展總監夏敬恒說已全面檢視內部日常運作的臨床系統,未發現有任何異常或資料外洩情況,又暫停所有承辦商接觸相關系統,並以HA GO流動程式電話或信件聯絡受影響病人。