醫院管理局昨日表示,懷疑有病人的姓名與身份證號碼、手術內容等個人資料,在未經授權下被取走,並於第三方平台洩露,涉及九龍東醫院聯網超過5.6萬名病人,以及醫管局少量員工的姓名、職級的資料。政府相關部門高度重視事件。
醫管局已報警及通報個人資料私隱專員公署,要求相關第三方平台移除所有外洩資料,已即時暫停承辦商的系統維護工作。警方表示,案件已交由網絡安全及科技罪案調查科跟進,暫時未有人被捕。\大公報記者 易曉彤
醫管局表示,恆常監察系統於4月3日凌晨2時許,發現一宗懷疑未經授權將病人資料取走並於第三方平台洩露的個案,隨即於早上報警及通報私隱公署。外洩資料包含56000多名病人的姓名、性別、身份證號碼、醫院檔案號碼和手術內容等,涉及九龍東醫院聯網,但沒透露涉及哪間醫院。
醫管局設立熱線供查詢
醫管局強調非常重視網絡保安,發現事件後已嚴正檢視內部網絡系統,確認系統運作安全正常,事件不涉及網絡攻擊等因素。醫管局持續採取多項措施強化醫療系統,包括持續提升網絡安全保障、用戶安全意識等。醫管局已即時暫停承辦商的系統維護工作。
醫管局向受影響病人致歉,呼籲受影響病人提高警覺,留意個人資料會否被用作其他用途,作好個人資料保護。醫管局會盡快透過「HA Go」應用程式、郵寄及電話方式通知受影響病人,九龍東醫院聯網已設立熱線5215 7326,供病人就事件查詢,熱線運作時間為星期一至日,早上9時至下午6時;病人亦可於非熱線運作時間留言查詢,職員會盡快回覆。
醫管局行政總裁李夏茵昨日向員工發信稱,醫管局高度重視並嚴肅處理此事,全力配合警方調查外洩原因。外洩資料以電腦原始檔案形式顯示,資料內亦包括一個聯網少量的員工姓名及職級,未發現員工身份證號碼或其他個人資料包含在內,疑與有人非法盜取病人資料有關。
警方表示,案件前日已交由網絡安全及科技罪案調查科跟進調查,暫時未有人被捕。
私隱署籲受影響人士警惕
私隱公署表示,前日接獲通報,涉事的個人資料包括:姓名、香港身份證號碼、性別、出生日期、醫院編號、預約日期以及健康資訊。公署會根據既定機制就事件展開調查。公署呼籲可能受影響的人士提高警惕,慎防個人資料被盜用。如收到不明來歷或可疑的來電、短訊或電郵,切勿隨意打開附件、連結或披露個人資料;考慮更改網上賬戶密碼;留意個人電郵或賬戶有否不尋常的登入紀錄。
數字政策辦公室回覆《大公報》查詢表示,高度重視事件,已即時聯絡醫管局緊密跟進相關情況。數字辦會向醫管局提供專業意見及技術支援,全力協助事故應變,並持續進行情報監察。數字辦呼籲市民時刻保持警覺,切勿單憑對方能提供個人資料而輕信其身份。
