衞生署臨床訊息管理系統懷疑被入侵
****************

  衞生署今日(七月二十日)公布,其臨床訊息管理系統的免疫接種記錄系統懷疑被黑客入侵。該電腦伺服器已經即時暫停運作。

  衞生署電子健康記錄管理組昨日(七月十九日)傍晚在臨床訊息管理系統的免疫接種記錄系統伺服器內,發現外來的可疑檔案,懷疑遭到入侵。初步調查顯示,黑客曾於七月十至十一日期間破解系統的資訊保安設施,將該些可疑檔案上載至伺服器內。

  進一步調查顯示,黑客有可能曾瀏覽臨床訊息管理系統運作期間所產生的大約17 000個臨時檔案。這些檔案包含四個臨床服務單位的就診人士的個人及臨床資料。該伺服器用於接收各小學在學童免疫注射小組到訪前提交的學生資料,但該些學生資料不會儲存於該伺服器內。

  衞生署發言人說:「我們懷疑該伺服器被入侵可能會導致資料外洩,衞生署正繼續調查。」

  發言人說:「我們十分重視今次事件,並對此表示抱歉。衞生署已通知警方、個人資料私隱專員公署和政府資訊科技總監辦公室,並正協助警方調查。我們會加強保障個人資料及私隱的措施,避免同類事件再發生。該伺服器現已停止運作,署方亦已通知各小學上載功能暫停,並會在改善工作完成後恢復。」

  市民如有查詢,可於辦公時間內致電2576 6278與署方聯絡。



2016年7月20日(星期三)
香港時間20時15分