机电工程署回应个人资料私隐专员公署调查报告
*********************
机电署一直非常重视资讯安全和个人资料私隐,并已制定相关的政策指引(包括个人资料保存期限制),定期向同事传阅。至于就「围封强检」行动所涉及的网上伺服器平台服务,本署与该承办商的采购条款内,已列明于服务期完结后,承办商会删除相关资料;而本署亦已清楚通知承办商服务期于二○二三年二月底完结。本署于二○二四年四月三十日知悉有关资料外泄后,一直采取积极及负责任的态度,向执法部门汇报相关个案,并配合公署的调查工作。由于本署留意到公署早前公布该承办商提供的网上伺服器平台,于同期均出现其他个人资料外泄的个案,本署亦即时向该承办商深入了解伺服器平台的运作详情,确保有关资料已完全被移除。
就是次事件,本署已总结经验,并致力建立一套更稳健的私隐保安框架和保障个人资料企业文化,避免类似事件再次发生。自此,本署已采取一系列措施包括:强化私隐管理、全面检视及加强处理个人资料的工作指引、加强员工培训和对网上伺服器平台承办商的监管,以及优化部门电脑支援系统,包括开发专用平台将个人资料储存于本署伺服器内。若外判服务涉及处理个人资料,本署亦会在合约完结后提醒承办商须在期限内删除相关资料,并会主动查核承办商以确认已完成删除个人资料的工作。
完
2024年12月9日(星期一)
香港时间14时44分
香港时间14时44分


