|
資訊保安關注行動
1. 個人資料私隱專員吳斌先生今日(10月26日)宣布「資訊保安關注行動」正式展開,呼籲資訊科技從業員在處理個人資料時,依從《個人資料(私隱)條例》(下稱「條例」)的規定。
2. 鑑於最近發生連串資料外洩事件,個人資料私隱專員公署與資訊科技專業團體,包括國際資訊系統審計協會(香港分會)、互聯網專業協會及香港工程師學會合辦是次活動,以提高資訊科技從業員對保障個人資料私隱的意識。
3. 吳斌表示:「這些事件令社會驚覺,亦顯示資訊科技從業員必須建立良好的個人資料私隱行事方式及政策。良好的資訊科技保安措施結合良好的個人資料私隱行事方式,可達致良好的管治效果。這不僅有利商業發展,亦令社會大眾得益。」
4. 為了防止同類事件重演,合辦是次活動的機構將會進行一系列的推廣及教育活動,協助各行業的資訊科技從業員清楚了解如何在處理個人資料時遵從條例的規定。活動之一是制定清晰的保障私隱指引。
5.
有關指引名為「資訊科技從業員處理個人資料的建議程序」。指引概述了受聘處理電腦系統某範疇的資訊科技承辦商或分判商,在存取或處理資料使用者所收集的個
人資料時應遵從的程序。主辦機構鼓勵僱主、資訊科技從業員及系統管理人員把指引納入工作中,並確保有效施行。
6.
國際資訊系統審計協會(香港分會)前會長趙麗娟女士說:「自從商業社會廣泛使用互聯網後,機構的危機管理議題變得愈來愈複雜。今天,機構不能只知道電腦系
統的位置,更要在進行電子商貿時清楚了解資訊保安及誰使用有關服務。本指引旨在提醒資訊科技從業員,在設計和實施資訊科技的解決方案及行為時,要注意對資
料私隱重要性的承諾。國際資訊系統審計協會(香港分會)非常榮幸能夠與公署、互聯網專業協會及香港工程師學會合辦這項活動,我們希望繼續為資料私隱、資訊
保安及企業管治作出貢獻。」
7. 互聯網專業協會創辦人及會長葛珮帆博士表示:「社會大眾對資訊保安及個人資料的保障日益關注。期望「資訊保安關注行動」能加強資訊科技從員這一方面的意識。」
8. 香港工程師學會發言人陳真良博士表示:「提高資訊科技保安及確保適當處理個人資料,是資訊科技專業的兩個核心要素。是次活動除了提醒資訊科技從業員這些核心要素的重要性之外,還提高資訊科技專業人員在公眾及商界的形象。」
9. 主辦機構將舉辦研討會,讓資訊科技從業員分享在保障資料方面的良好行為及經驗。
10. 有關指引可在以下網頁下載:國際資訊系統審計協會(香港分會) (www.isaca.org.hk)、互聯網專業協會(www.iproa.org)、香港工程師學會(www.hkie.org.hk) 及個人資料私隱專員公署( http://www.pcpd.org.hk/chinese/publications/files/isec.pdf)。
|
|