選舉事務處3月及4月先後因職員錯誤,洩漏逾1.5萬名選民的資料。個人資料私隱專員公署今日(29日)公布,完成兩宗選舉事務處涉個人資料外洩事故調查,並裁定選舉事務處違反《個人資料(私隱)條例》有關個人資料保安的規定。
第一宗個案發生於今年3月23日晚上7時左右,當時正值第五波疫情肆虐,選舉事務處安排職員在家工作,以減少社交接觸。涉案的文書主任在家中將兩個載有15,070名選民資料的檔案,包括中英文姓名及住址資料的試算表檔案 ,傳送至其私人電郵地址,以方便工作。然而,該職員輸入了錯誤的電郵地址,導致檔案傳送至一名不明收件人。
第二宗個案發生於今年4月28日,一名選舉事務處職員將一名選舉委員會委員送交附個人資料的回條,錯誤夾附在發送予64名選舉委員會委員或其助理的測試電郵內。當中涉及的個人資料包括委員及其助理的姓名、電郵地址、電話號碼,及該選舉委員會委員的簽署。 私隱專員鍾麗玲稱,兩宗個案突顯選舉事務處沒有採取所有切實可行的步驟,以確保個人資料受到保障,而不受未獲准許的或意外的查閱、處理、刪除、喪失或使用所影響,因而裁定選舉事務處違反了《個人資料(私隱)條例》保障資料第 4(1)原則有關個人資料保安的規定。
私隱專員已向選舉事務處送達兩份執行通知,包括要求採取電郵系統的保安措施,檢視並改善收集選委個人資料及發送大量附有個人資料的電郵的工作流程,加強有關資訊保安及個人資料保障的培訓等。
選舉事務處今日發聲明回應指,認同調查報告所指,兩宗事件主要涉及人為錯誤及缺乏資料保障意識,而選舉事務處亦應採取更嚴格的預防措施以減低員工疏忽或未有依循指引所帶來的風險。並會採取執行通知所指明的步驟及跟進報告所提出的建議,以防止同類事件再次發生。
今年9月13日,選舉事務處發表內部調查報告摘要,當中載有事件起因及可採取的改善措施。選舉事務處當時稱,由政府資訊科技總監辦公室、政制及內地事務局和選舉事務處成立的工作小組,已全面檢視該處在資訊保安方面的工作,以加強相關的管理及培訓工作,選舉事務處稱會積極落實工作小組的建議。@
------------------
【堅守真相與傳統】21周年贊助活動🎉:
https://www.epochtimeshk.org/21st-anniv
🔥專題:全球通脹加息📊
https://bit.ly/EpochTimesHK_GlobalInflation
🗞紀紙:
https://bit.ly/EpochTimesHK_EpochPaper
✒️名家專欄:
https://bit.ly/EpochTimesHK_Column
------------------
🏵️《九評》20周年
https://hk.epochtimes.com/category/專題/退黨大潮
🔔下載大紀元App 接收即時新聞通知
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand