
截至去年12月底處理3848宗投訴個案 私隱專員公署:2128宗屬於起底個案
個人資料私隱專員公署表示,去年收到3,848宗投訴個案,按年上升一成半,主要是「起底」投訴個案有所增加。「起底」行為自前年10月8日起刑事化,私隱專員有權作刑事調查和檢控。由條文生效至去年12月31日,公署共處理2,128宗「起底」個案,就114宗展開刑事調查,32宗案件轉介予警方跟進。
私隱專員公署期間展開12次拘捕行動,拘捕12人,5人被落案起訴,2人被裁定罪名成立,當中1人被判處8個月即時監禁,署方亦向26個平台發出1,500個停止披露通知,涉及超過1.7萬個「起底」信息,遵從率超過9成。
私隱專員公署去年共接獲14,929宗公眾查詢個案,按年減少一成半,其中707宗有關套取市民個人資料作詐騙用途的查詢,按年增加兩成六。公署去年亦接獲105宗資料外洩事故通報,41宗是公營機構,64宗來自私營機構,涉及黑客入侵、遺失文件或便攜式裝置等。
銀行學會外洩逾11萬人資料 公署指保安措施不足
另外,個人資料私隱專員公署表示,完成調查香港銀行學會一宗資料外洩事故,認為學會在資料保安風險意識及個人資料保安措施方面存在三項明顯不足。公署表示,學會通報指6台載有個人資料的伺服器遭勒索軟件攻擊和惡意加密,一名黑客威脅會將伺服器內的檔案上載互聯網,並要求學會支付贖金解鎖已加密的檔案,事件導致超過1.3萬名會員及約10萬名非會員的個人資料外洩。
公署認為,學會的資料保安風險管理欠佳,資料系統管理有欠妥善,亦未適時啟用多重認證功能,違反《私隱條例》保障資料第4(1)原則有關個人資料保安的規定,公署已送達執行通知,指示學會糾正及防止再發生有關違規情況。