廉署發布電腦系統誠信安全標準
香港文匯報訊(記者 蕭景源)廉政公署聯同創新科技及工業局及數字政策辦公室,昨日發布為全港政府決策局及部門編制的全新《電腦系統誠信安全標準》(《標準》),提出12項常見貪污風險,包括職員賬戶被冒認登入、資料外洩、利益申報遺漏等,以協助各決策局和部門,運用數碼科技,藉以提升防貪能力及強化誠信管治和操守。廉署就各項貪污風險提出防貪建議,例如透過加密去加強資料保安及將利益申報程序數碼化等,又建議政府部門從用戶、系統及監察三方面全面落實安全標準建議。
針對性提升部門防貪能力
《標準》發布典禮,由廉政專員胡英明、署理創科局局長張曼莉、署理數字政策專員張宜偉及香港大學社會學系系主任Tarani Chandola擔任主禮嘉賓。胡英明表示,針對過往公營機構貪污調查及為各政府部門進行防貪審查時發現的系統管控漏洞,廉署專門制定《標準》為電腦系統注入核心管控措施,全面提升誠信安全功能。是次廉署的防貪項目,首次獲得特區政府絕大部分決策局及部門參與響應、身體力行支持和落實執行,充分展現出特區政府決心提升電腦系統的誠信功能,推動未來誠信管控的新里程。
根據數字辦的新安排,今年7月起,各部門就相關電腦系統申請撥款時,須同時審視其新系統能否按《標準》加入適切管控措施,廉署在過程中會提供適當協助。
署理創科局局長張曼莉表示,創新科技和誠信管治是相輔相成,在電腦系統中融入誠信管控措施,可以讓創新科技應用得更安全、更穩妥、更能取得市民信任。
創科局和數字辦會繼續與廉署緊密合作,全力支持《標準》的推廣與應用,將誠信管治理念深植於更多創科項目之中,讓香港的數字政府及創科生態更健康、更有韌性。