立法會十四題:涉及個人資料的外判資訊科技項目
**********************

  以下為今日(四月二十六日)在立法會會議上馬力議員的提問和工商及科技局局長王永平的書面答覆:

問題:

關於政府部門和法定機構外判資訊科技項目的事宜,政府可否告知本會:

(一)在過去三年外判的項目中,承辦商或其僱員曾接觸市民個人資料的項目的詳情,包括委聘的部門/機構、承辦商的名稱,以及涉及的個人資料的類別;及

(二)有關的政府部門及法定機構如何監察其承辦商遵從政府的資訊保安政策和指引、過去三年曾發現承辦商違反有關政策或指引的個案數字,以及這些個案的詳情和處理的結果?

答覆:

主席女士:

(一) 政府部門和法定機構提供的資料顯示,在過去三年,有68個外判項目,其承辦商或其僱員可接觸市民的個人資料。有關項目的委聘部門/機構、承辦商的名稱,以及涉及的個人資料的類別載於附錄。

(二) 在監察承辦商遵從政府的資訊保安要求方面,政府部門已採取多項措施,包括核實承辦商呈遞有關保安文件和程序、透過承辦商提供管理�應攭M營運報告以便作出監察,以及定期進行風險評估和審計以確保水準。根據資訊保安政策和指引的規定,部門並需要訂立有關措施以確保�恭蘌劑鄐庥妏謇漕丹滽鈰鰷M悉分界。

  根據政府部門和法定機構提供的資料顯示,在過去三年,並無確定個案涉及資訊服務承辦商違反有關政策或指引。

  至於早前有關投訴警方獨立監察委員會(警監會)秘書處涉嫌洩露個人資料一事,警監會已於二○○六年四月八日就事件發表報告。該報告並未就有關的服務承辦商的責任作出結論。

完

2006年4月26日(星期三)
香港時間11時58分