|
個人資料私隱專員公署實施資訊保安
改善措施
1.
立法會資訊科技及廣播事務委員會於2007年7月9日開會討論公營機構的資訊保安狀況及政府在發生多宗資訊保安事件後致力施行的資訊保安措施。
2.
在會上,委員獲悉公營機構執行資訊保安改善措施的進展。結果顯示16間公營機構,包括個人資料私隱專員公署(下稱「公署」)未能完成政府資訊科技總監辦公
室早前建議的所有資訊保安改善措施。
3.
個人資料私隱專員吳斌先生(下稱「專員」)確認在上次報告進度時,公署已經實施70%的建議措施。直至委員會於2007年7月9日開會當日,除一項外,公
署已實施了其餘所有措施。尚未實行的建議措施是涉及聘請外部專業人士進行資訊保安風險評估及審計,但有關支出並未預計在公署的年度財政預算之內。專員需要
政府的撥款。他呼籲政府向所有公營機構(包括公署)提供所需的經費,讓個人資料私隱保障得以提高。
4.
鑑於去年發生多宗網上資料外洩事件,公署主動於去年十月展開「資訊保安關注行動」,為資訊科技專業人員提供連串的指導及培訓。此外,公署亦繼續進行推廣及
培訓計劃,為所有政府部門及相關機構提供處理個人資料方面的實務指引。
|
|
|