【機電署出事】14幢圍封強檢大廈資料外洩 1.7萬名居民電話身份證任人睇
機電署周四(2 日)公布,於疫情時「圍封強檢」所收集的 14 幢大廈、約 1.7 萬名公屋居民的姓名、聯絡電話、身分證號碼及住址等資料,近日毋須密碼即可在網上伺服器平台瀏覽。個人資料私隱專員鍾麗玲今日(3 日)形容事態嚴重,事件涉及人數較多,個人資料私隱專員公署已按正常程序啟動調查,暫未接獲市民投訴。
機電工程署在 2022 年疫情期間曾負責「圍封強檢」行動,鍾麗玲指,早前收到一個相關投訴,指有關資料可在該伺服器平台瀏覽,私隱公署遂通知機電署。
機電署於周二(30 日)收到通知後即時查證,發現密碼登入系統失效,有關資料可在毋需輸入密碼的情況下瀏覽,涉及機電署於 2022 年 3 月至 7 月間,為應對疫情而執行「圍封強檢」行動時所收集的資料,隨即要求網上伺服器平台供應商移除有關資料。就上述事件,機電署已向私隱公署作出「資料外洩事故通報」、向警方報案,並通報政府資訊科技總監辦公室及保安局。
鍾麗玲指,漏洞存在時間是調查方向之一,建議相關部門全面審視其他資料有否出現類似情況,又建議機電署盡快通知受影響人士。
受影響大廈包括:
.德朗邨德瑩樓
.啟晴邨欣晴樓
.友愛邨愛明樓
.富昌邨富良樓
.湖景邨湖暉樓
.蝴蝶邨蝶影樓
.安達邨善達樓
.東頭(二)邨偉東樓
.廣福邨廣惠樓
.博康邨博逸樓
.祥華邨祥豐樓
.明德邨明道樓
.元州邨元盛樓
.鳳德邨黛鳳樓