详细调试信息 - getPostsByCategory:
当前 cat_name: 即時港聞
传入的 cat_slugs: %e5%8d%b3%e6%99%82%e6%b8%af%e8%81%9e
当前页码: 1
is_lifetime: false
时间条件: 即時新聞 - 3個月以內
查询结果:
找到文章数: 5432
最大页数: 544
当前返回文章ID数: 10
文章IDs: 7549999, 7549978, 7549981, 7549968, 7549971, 7549938, 7549919, 7549922, 7549891, 7549676
第1页第一篇文章日期: 2026-06-28
第1页最后一篇文章日期: 2026-06-28

醫管局承辦商員工涉盜取病人資料 邱達根:核心系統採用最高標準防護

醫管局日前發生資料外洩事件,5.6萬多名來自九龍東醫院聯網的病人及少量員工的資料受影響。醫管局資訊科技服務委員會主席邱達根今(17日)在電台節目表示,事件被定性為「盜取」,起因是一名外判系統承辦商的開發人員,違反守則及合約規定,將病人資料非法下載至不屬於醫管局的電腦。局方已就事件報警,並採取多項高規格措施加強資訊保安。

事件定性為盜竊 暫停供應商權限

邱達根透露,事件的調查仍在進行中,但已明確將其定義為一宗「盜取事件」。周邊系統的供應商管理出現漏洞,有個別人員非法下載資料。就此,醫管局暫停所有供應商對系統的存取權限,同時,涉事的承辦商將被禁止參與醫管局未來的投標,直至釐清其內部責任為止。

醫管局資訊科技服務委員會主席邱達根。資料圖片
醫管局資訊科技服務委員會主席邱達根。資料圖片

 

「周邊系統」成漏洞核心

邱達根再三澄清,是次資料被盜取的系統並非醫管局的核心企業資訊科技系統(CMS)他解釋,醫管局內有大量連接不同醫療單位及地區機構的系統,例如眼科使用的驗眼機亦有機會儲存病人的數據。此類系統運作時,需要從中央系統讀取病人數據以核對身份。他指出,醫管局對核心系統採用了最高標準的防護,但周邊系統的維修保養,無可避免地需要第三方供應商接觸硬件或數據,要依靠合約約章釐清所屬權限。

緊急維修須在加強監察下進行

邱達根表示所有緊急維修工作,都必須在醫管局的加強監察下進行。他闡述,以往外判商或可根據合約自行檢查系統,但在此段非常時期,供應商必須先提出緊急維修申請。獲批後,局方會考慮派員親身監察,或對維修過程進行錄影,確保過程中沒有任何資料外洩的風險。他形容這是目前的權宜之計,接下來將會全面審視現行制度,包括與外判商簽訂的合約條款,確保當中清晰列明接觸數據時的守則與責任。

---------------------------------------------

>>>星島網WhatsApp爆料熱線(416)6775679,爆料一經錄用,薄酬致意。

>>>立即瀏覽【生活百答】欄目:新移民抵埗攻略,老華僑也未必知道的事,移民、工作、居住、食玩買、交通、報稅、銀行、福利、生育、教育。
點擊以下6大平台 接收加拿大新聞及生活資訊

延伸閱讀

延伸閱讀

星島問卷調查|逾67%受訪市民滿意政府表現 特首滿意度達69% 保障本地人就業、房屋工作獲支持

香港創科展吸引逾6萬人次入場 展出AI與航天發明 明年首邀海外隊伍

珍惜生命|旺角男行人天橋危站 消防開氣墊戒備 遊說後返回安全位置

保安局「亮志計劃」夥聖約翰救傷隊 非華裔學生團成軍 鄧炳強出席檢閱