醫管局九龍東醫院聯網有逾5.6萬名病人及員工的個人資料外洩。創新科技及工業局局長孫東今日(9日)表示,數字政策辦公室已聯絡醫管局跟進,並確保相關機構加強各項保安措施。

孫東出席立法會一個活動後被問到有關事件,他說執法機構正在調查,不便披露更多資料。

至於醫管局資訊保安系統是否需要升級,孫東回應,數字辦一直多管齊下,提高政府內部及轄下公營機構資訊科技系統的治安及管制。他又說政府資訊科技保安政策及指引對員工的教育、培訓等方面有明確要求,包括需定期審查和審核系統使用者的權限,確保員工僅接受符合其目前角色的存取權限。同時在聘用和管理外判商時,制定相關保安管理程序,以「有需要知道」原則,授予保安權限及因應風險程度,採取多重認證等。

孫東強調,根據現行規定,各決策局和部門有責任確保其負責的政府及公共機構資訊系統,符合政府資訊科技保安政策及指引要求。

在聘用和管理外判商時,須制定相關保安管理程序,因應風險程度採取多重認證等,以全方位維護政府系統和數據安全。

數字辦已就今次事件,聯絡醫管局跟進,並會提供專業意見及技術資源,確保相關機構落實相關保安加強措施。@

-------------------
局勢持續演變
與您見證世界格局重塑
-------------------

🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand

📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores