醫管局證實5.6萬病人資料遭外洩


  香港文匯報訊(記者 蕭景源)日前有大量醫管局病人的資料疑遭黑客盜取並在暗網公開。醫院管理局昨日證實,其恒常監察系統在3日凌晨2時許,發現一宗懷疑病人資料遭未經授權取走,並洩露至第三方平台的事件,涉及來自九龍東醫院聯網的56,000多名病人。外洩的資料包含病人姓名、性別、身份證號碼、醫院檔案號碼和手術內容等資料。醫管局向受影響病人致歉,已報警及通報私隱專員公署,並全面配合警方調查及行動。案件已交由警方網絡安全及科技罪案調查科跟進。

  醫管局發言人表示,在發現事件後已嚴正檢視內部網絡系統,確認系統運作安全正常,事件不涉及網絡攻擊等因素。醫管局已即時暫停承辦商的系統維護工作,並將採取一切可行措施,務求將對病人影響減至最低。

  發言人表示,會盡快透過「HA Go」應用程式及電話短訊通知受影響病人,九龍東醫院聯網亦已設立熱線5215 7326,供病人就事件查詢,熱線運作時間為星期一至星期日早上9時至下午6時;病人亦可於非熱線運作時間留言查詢,職員會盡快回覆。

  醫管局表示,會持續採取多項措施強化醫療系統,包括持續提升網絡安全保障、用戶安全意識、重要關鍵基礎設施網絡安全、網絡監察及應變能力等,亦會與執法機構及網絡保安機構合作,提升網絡保安,以確保醫院運作、病人服務和個人資料安全獲得適當保障,又呼籲受影響病人提高警覺,留意個人資料會否被用作其他用途,做好個人資料保護措施,例如更改密碼等,有需要時可向警方求助。

  醫管局行政總裁李夏茵向員工發信表示,事件疑與有人非法盜取病人資料有關。醫管局會全力配合警方調查外洩原因。

  專家:不排除黑客盜取資料

  有資訊科技專家懷疑可能與醫院接駁的儀器系統有關,因為醫院很多儀器接駁到電腦,若儀器使用很多年或相關電腦沒有更新作業系統,有機會出現漏洞。有網絡安全專家表示,根據暗網見到的有關帖文數據格式分析,不排除是黑客從系統內部運行「備份指令」盜取資料,常見手法是透過一些網頁或應用程式入侵系統漏洞。

  私隱專員公署表示,會根據既定機制就事件展開調查,呼籲可能受影響者提高警惕,慎防個人資料被盜用,若收到不明來歷或可疑來電、短訊或電郵時要提高警覺,切勿隨意打開附件、連結或披露個人資料,同時應考慮更改網上賬戶密碼、啟用多重認證功能,及留意個人電郵或賬戶有否不尋常登入紀錄,和審視銀行月結單以確定有否未經授權的支出。