衛生署公佈黑客入侵調查報告:私隱外洩風險不高
衛生署
就上月黑客入侵衛生署的電腦系統事件,衛生署今日公佈調查進展,發言人強調,事件中出現個人資料大量外洩的風險不高。上月初,衞生署電子健康記錄管理組在臨床訊息管理系統的免疫接種記錄系統伺服器內,發現外來的可疑檔案,懷疑遭到入侵,揭發黑客曾於7月10至11日期間破解系統的資訊保安設施,將該些可疑檔案上載至伺服器內。
衞生署和警方繼續就事件起因作進一步調查,衛生署會加強臨床訊息管理系統的保安措施,以保障市民的個人資料及私隱。
衞生署調查發現被入侵的伺服器內共載有16,142個臨時檔案,當中的11,677個檔案儲存了就診人士的個人及/或臨床資料。這些檔案主要為:
(一)登記資料、
(二)簽發予就診人士的文件,例如病假證明及應診證明,以及
(三)部分醫療紀錄,例如化驗結果及來自五個臨床服務單位的不完整醫療文件,相關單位包括家庭健康服務的產前健康服務、醫學遺傳服務、牙科服務、專業發展及質素保證,以及社會衞生科。
衞生署表示:「我們的調查顯示黑客並無入侵臨床訊息管理系統的數據庫。根據黑客有可能入侵臨床訊息管理系統期間瀏覽臨時檔案所使用或下載的總數據流量,我們相信最多不會有超過1.75%至4%檔案受影響。」
發言人補充:「由於部分檔案內載有就診人士的聯絡資料,若這些資料外洩,被惡意利用的風險較高,因此我們已致函所有這些受影響的人士,建議他們提高警覺,留意個人資料有否被非法使用,例如偽冒身分來電;如有需要,應聯絡警方求助。到目前為止,我們並未接獲任何報告確定有個人資料因為這宗事故外洩。」
此外,市民如曾在附件所列的日期接受有關服務,並欲查詢今次事件的進一步資料,可於辦公時間內(即星期一至星期五,上午9時至下午1時,以及下午2時至5時30分)致電2576 6278與署方聯絡。
想睇最新消息? 即時follow
【現場-蘋果突發】 fb! http://fb.com/applecitycrime