中新網5月9日電 據香港文匯報報道,香港入境處資料外泄事件曝光后,入境處高層8日下午與個人資料隱私專員吳斌會面。吳斌說,與入境處處長白韞六通過電話,雙方都非常關注事件,暫知有關資料已刪除,在Foxy中再找不到有關資料。
香港保安局局長李少光則表示,有關單位正調查該宗外泄資料事件。
這次一名新入職的入境事務主任,疑違規把內部的機密文件下載帶回家,作為參考自學,結果文件儲入家中計算機時,因安裝了分享軟件Foxy令數據外泄到互聯網上。有市民在月初使用Foxy搜尋音樂時,意外地取得入境處的拒絕入境名單、監視名單、旅客投訴、旅客簽證數據出錯等機密數據。
事件揭示特區政府的計算機保安指引存在漏洞,沒有明確指示公務員將數據帶回家處理時,需注意的保安問題。公務員工會透露,公務員將數據帶返家處理很普遍,但部門指引不清。
雖然,全體政策局或部門必須遵守《基準信息科技保安政策》內的基本守則,并按個別部門的需要加設規條。不過,該政策并沒有提及,公務員可否把數據下載至USB或其它裝置。
公務員工會聯合會主席梁籌庭指出,現時特區政府各部門人手短缺,員工把工作帶回住所十分普遍,然而部門沒有任何指引提醒員工,在家工作應采取什么的保安措施,“很多辦公室7點就關門,根本不能24小時留在辦公室,所以很多員工未做完都要拿回家做,已經成為習慣。”
各部門署長級職員家中的傳真機都會有額外的加密措施,方便接收緊急的信息,但對一般職員的支持和指引就相當不足。
入境處發言人則稱,內部指引有規定,員工不可以任何方式把資料帶離工作地方。入境處現已成立專責小組調查事件,如確定有職員未有遵守指引處理須保護的數據,會作出適當紀律處分。
入境處又強調,有關單位向來重視保障個人數據隱私,會再次訓示所有職員必須嚴格遵守規定,入境處已實時檢查部門所有計算機系統,并沒有發現系統曾被入侵。
負責統籌特區政府內外信息及通訊科技的特區政府信息科技總監辦公室發言人表示,最近已發出通告提醒各局及部門,注意保護信息系統及數據,包括使用分享軟件的風險,并強調一向有定期向決策局及部門發出信息保安提示通告,提醒他們有關軟件的保安漏洞、保安威脅及保護信息資產的方法。
公務員事務局發言人表示,有關員工會否被紀律處分,要視乎案情而定,局方現已提醒各同事,要時刻遵守保安規定。
圖片報道 | 更多>> |
|