私隱專員公署發表工作報告,指去年共接獲157宗資料外洩事故通報,較之前一年增加近五成,當中48宗來自公營機構,109宗來自私營機構。外洩事故主要涉及黑客入侵、遺失文件或便攜式裝置而意外披露個人資料等。涉及黑客入侵的資料外洩事故,由前年的29宗,增至去年的64宗。
私隱專員鍾麗玲不點名指,去年9月發生了兩宗大型的資料外洩事故,提高了其他機構的警覺,加上公署進行大量宣傳教育工作,所以當有機構發生資料外洩事故時,都會馬上通報,所以通報數字有所增加。
建議引入強制性通報 正與當局研究細節
數碼港及消委會去年均有涉及資料外洩事故,鍾麗玲表示,去年8月18日收到數碼港的通報,至今向數碼港作出共4次查詢,並獲得3次回覆。她指,數碼港已經委託網絡安全顧問公司撰寫獨立調查報告,待公署收到報告後,會再作評估。被問到數碼港通報公署後,逾半個月後才向公眾公布事件,做法是否合理,鍾麗玲表示,不評論個案,但強烈建議機構發生資料外洩時,要盡快通報公署,公署會建議對方盡快通知所有受影響的當事人。至於消委會方面,公署在去年9月21日收到通報,公署作出了3次查詢,並獲得5次回覆,目前正等待消委會提供進一步資料。
鍾麗玲又提到,正與當局緊密審視修訂私隱條例的方案,包括提高罰款,以及引入強制性通報,目前正在研究執行細節,例如強制性通報的門檻、通報時限及罰則等,亦會參考海外及內地的相關條例,得出具體建議後會諮詢立法會。
涉起底投訴減少 料因社會氣氛轉趨平和
公署去年收到的投訴個案超過3500宗,較前一年下跌7%,主要由於「起底」個案大幅減少,近92%投訴個案涉及私營機構或個别人士,其餘涉及公共機構或政府部門。
公署去年處理了756宗「起底」個案,較前年大幅減少57%,當中有逾四成涉及金錢糾紛,兩成涉及家人及感情糾紛。公署向23個網上平台發出了378個停止披露通知,涉及過萬個「起底」訊息,遵從率超過95%。公署亦透過發出停止披露通知移除了117個用作「起底」的頻道,並就140宗個案展開刑事調查,其中31宗案件轉介警方跟進。公署去年展開了30次拘捕行動,共31人被捕。
鍾麗玲認為,由於社會氣氛轉趨平和,加上公署的執法取得成效,所以涉及「起底」的投訴個案大幅減少。
公署去年亦接獲近1.6萬宗查詢,較前一年增加7%,平均每個月處理超過1300宗,主要涉及收集及使用個人資料,例如身份證號碼,佔整體查詢超過三成。去年亦接獲793宗懷疑誘騙個人資料相關的查詢,較前年增加12%。