软件未更新 失保安功能 市建泄业户资料 私隐公署裁违例
发布 : 2025-1-10 来源 : 明报新闻网
用微信扫描二维码,分享至好友和朋友圈【明报专讯】市建局去年发生资料外泄事故,涉及199名登记出席衙前围道/贾炳达道业权收购发展计划简报会的业主及租户。个人资料私隐专员公署昨日公布事故调查结果,认为市建局未有适时更新用作登记的电子平台软件,亦未能制定及作有效全面的安全测试,裁定市建局违反《个人资料(私隐)条例》,已发出警告信要求采取保障个人资料的加强措施。
市建:接纳结果 严肃跟进
市建局称接纳调查结果,会详细审视报告内容,严肃跟进并采取适当行动。
公署调查显示,市建局使用云端平台ArcGIS Online附设的电子表格平台制作电子表格供登记,直至去年5月3日接获警方通知,指资料有潜在外泄风险后停用并删除资料,其后发现毋须以帐户及密码登入已可浏览相关资料。市建局与平台承办商联合调查,得知平台软件有不同版本,而局方使用旧版本,未能应用新版本的保安功能。公署表示,市建局确认基于人员对平台的版本未有足够的认识及了解,故在测试过程中未仔细检视数据分享设定,亦未有就相关功能作安全测试。
员工不熟软件 未测试保安功能
市建局回应说,知悉事件后已采取迅速跟进行动,确保事件中无个人资料外泄,局方亦已启动相关措施,包括要求云端平台供应商适时通报产品功能的更新,并提供培训和技术支援,亦会检视工作指引,并委聘公司作全面资讯保安审计。