近日政府部門接連發生外洩個人資料事故,立法會資訊科技及廣播事務委員會主席葛珮帆形容事件可大可小,情況不能接受,政府應嚴肅調查,並根據合約追究承辦商責任。
對於政府部門接二連三發生資料外洩,包括公司註冊處的事件影響約11萬人,葛珮帆在電台節目中表示,資訊科技辦公室一直有指引,要求各個部門保護市民私隱,如果要求資科辦每日去管各部門的情況,並不切實可行。她認為隨著政府部門數碼化,部門首長要就相關事件問責,促請公務員事務局責成部門首長做好網絡安全,如果再發生類似事件,要有人問責或接受紀律處分。
香港資訊科技商會榮譽會長方保僑在同一節目說,公司註冊處外洩事件,絕對是系統設計問題,屬不應犯的錯誤,應在系統推出前就要發現。他促請當局汲取今次經驗,由資科辦作出檢視,不同部門本身有亦有資訊科技部門,日後成立數字政策辧公室,不應各自為政,不斷重覆犯錯。
葛珮帆期後見記者時指出,從近年選舉事務處、數碼港、消委會、公司註冊處及機電工程署先後發生的同類事件來看,市民個人資料外洩主要是由於管理及人為因素。就此,民建聯提出以下4項建議,包括當局必須就事故進行徹查並追究責任;當局應責成各政府部門首長及資訊科技部門須對其電腦系統的保安工作問責,以保障系統網絡及資訊安全,如發現有人為疏忽或違規,相關人員須作紀律處分。
另外,政府應在所有資訊科技項目中引入「隱私數據評估和審計」,以確保系統不會向公眾披露過多和不必要的個人數據;及未來「數字政策辦公室」須密切監察網絡攻擊的趨勢和保安威脅,適時發出警報通知,並提高各政府部門網絡及資訊安全的即時應變能力和防範意識。
另外,機電署早前一度洩漏圍封強檢的17000個人資料,方保僑指出公共數據不應放在外間雲端伺服器,一旦承辦商更改系統權限,情況難以控制。