醫管局洩個資 鄧炳強:有改善空間
醫管局九龍東醫院聯網日前有逾5萬名病人資料外洩。保安局局長鄧炳強昨日在電視節目表示,相關事件在資料保護方面有改善空間,而隨《保護關鍵基礎設施條例》於今年6月正式指明機構後,局方將審核其如何預防網絡攻擊,相信屆時這些事情可以避免。
鄧炳強指出,網絡安全和數據安全是總體國家安全觀的重要一環,關鍵基礎設施一旦被攻擊,可構成很大風險,甚至令整個社會運作不到。為此,《保護關鍵基礎設施(電腦系統)條例》今年初生效,訂明影響社會運作的關鍵基礎設施,要為其電腦系統制定保安計劃等。
被問及醫管局資料外洩事件有否觸及條例,鄧炳強指出,由於今年6月才會正式指明機構,因此今次未能應用有關條例,「那些機構會否包括在內,我們不會公開講,因為怕被人攻擊,但如被納入為指明機構,我們會審核它如何預防網絡攻擊。」
他指今次事件似乎涉及一些資料沒有加密,或者給承辦商的權限可能審核不足。他相信在條例正式生效後,若有關機構受到監管,同類事情可以避免。「如果(工作)細則能夠做得好的話,包括列明向承辦商提供多少資料,不是把全部工作都交給承辦商,有需要維護的部分才給他做。另外資料保護方面可否做好一點呢?我們覺得這件事有改善空間。」