選舉事務處兩宗外洩個案 私隱公署裁定違私隱例 涉人為失誤、缺資料保障意識
2022-12-29 15:08
個人資料私隱專員公署完成對選舉事務處兩宗個人資料外洩事故的調查,今天(29日)發表調查報告。公署裁定選舉事務處違反了《個人資料(私隱)條例》的相關規定,並送達兩份執行通知。
首宗調查個案涉及今年3月23日,一名選舉事務處文書主任,錯誤地將兩個載有約15,000名選民登記資料的檔案,以電郵發送至不明收件人。私隱專員鍾麗玲經調查後認為,這宗個案主要涉及人為錯誤,認為選舉事務處職員沒有遵從部門有關資訊科技保安的指引、職員的資料保障意識不足,以及選舉事務處的資訊保安措施不足,是導致今次資料外洩事故原因。
至於另一宗調查個案發生在4月底,選舉事務處錯誤地將一名選委送交的聯絡資料回條,錯誤地夾附在傳送給38名選委及26名選委助理的測試電郵,該回條載有一名選委及其助理的姓名、電郵地址、電話號碼以及其簽署。私隱專員經調查後認為這宗個案主要是由人為錯誤所引起。這宗個案是由於相關職員的疏忽及缺乏資料保障的意識,以及選舉事務處相關工作流程不足所導致。
私隱專員鍾麗玲認為,兩宗個案突顯選舉事務處沒有採取所有切實可行的步驟,以確保個人資料受到保障,裁定選舉事務處違反《私隱條例》相關規定,私隱專員已向選舉事務處送達兩份執行通知,指示選舉事務處糾正以及防止有關違規情況再發生,包括要求選舉事務處採取技術性保安措施管控電郵系統的使用,檢視並改善收集選委個人資料及發送大量附有個人資料的電郵的工作流程,及加強有關資訊保安及個人資料保障的培訓等。
除此之外,私隱專員樂見選舉事務致力從事件中汲取教訓。在兩宗事故發生後,選舉事務處已加強保安措施及檢視相關的處理個人資料的工作流程,以加強個人資料私隱的保障。
選舉處:接納調查報告
選舉事務處回應指,接納私隱專員公署的調查報告,並會採取執行通知所指明的步驟及跟進報告所提出的建議,以防止同類事件再次發生。選舉事務處認同調查報告所指,兩宗事件主要涉及人為錯誤及缺乏資料保障意識,而選舉事務處亦應採取更嚴格的預防措施以減低員工疏忽或未有依循指引所帶來的風險。
《星島頭條》APP經已推出最新版本,請立即更新,瀏覽更精彩內容:https://bit.ly/3yLrgYZ
最新回應