破产管理署7盒磁带运送中遗失 载7.6万人资料 涉事人员延误通报

撰文: 欧阳德浩
出版:更新:

破产管理署发言人今日(27日)公布,去年12月23日有7盒备份磁带,由入境事务大楼运送往金钟道政府合署的运送途中遗失,载有约7.6万人的个人资料,包括破产/清盘案债权人及破产管理署在职人员的个人资料。

破产管理署评估泄露个人资料的风险极低,并无证据显示磁带所载的资料已遭读取或泄漏。署方并就事件致歉,正调查涉事人员及事发经过,包括延误向高级管理人员报告。

有专家表示,损坏后不会遗失所有资料,同时价钱相较下非常便宜,适合存放大量资少;并称AES-256技术加密确实安全,即使以现今的量子电脑破解,也要需时超过100万年解密。

去年12月23日,破产管理署7盒备份磁带,由入境事务大楼运送往金钟道政府合署途中遗失。(资料图片)

破产管理署指采用技术加密 应用于军事用途

破产管理署于1月22日接获报告,经调查确认,去年12月23日工作人员按复原备份程序,将7盒磁带由入境事务大楼运送往金钟道政府合署途中遗失。事件已通报有关当局,包括警务处、个人资料私隐专员公署、保安局及数字政策办公室。

涉事磁带存放在已上锁的保护盒内,所载资料已采用AES-256技术加密,为高度安全的加密算法,广泛应用于政府和军事用途,受严格监管的行业所采用。

涉破产/清盘案债权人等个人资料 正陆续通知相关人士

经咨询数字政策办公室后,破产管理署评估该等磁带泄露个人资料的风险极低。根据目前调查,并无证据显示磁带所载的资料已遭读取或泄漏。涉事磁带载有约7.6万人的个人资料,包括破产/清盘案债权人及破产管理署在职人员的个人资料。署方正陆续通知相关人士。

破产管理署对事件极为关注,已采取即时行动,检视所有运送程序及资料保障措施,并已即时改善有关程序。署方现正同时对涉事人员及事发经过彻底调查,包括延误向高级管理人员报告遗失磁带,并会适当纪律处分。

破产管理署指泄露个人资料的风险极低。(资料图片)

破产管理署并就遗失磁带及延误通报事件致歉

破产管理署强调,十分重视保障政府财产及个人私隐,已提醒员工必须遵守部门指引,谨慎处理个人资料。署方会检视所有数据安全方面的指引,并研究采用更安全及高效的备份方式和程序。

破产管理署并就遗失磁带及延误通报事件致歉。市民如有查询,可致电(2867 2448)或电邮oroadmin@oro.gov.hk联络破产管理署。

署方网页显示,该署去年获2024年申诉专员嘉许奖;前年获“私隐之友嘉许奖 2023”金奖,署方指“本奖项足证本署上下对保障私隐和个人资料的决心和承担”。

香港资讯科技商会荣誉会长方保侨。(资料图片/夏家朗摄)

方保侨︰量子电脑破解要需时超过100万年

香港资讯科技商会荣誉会长方保侨表示,磁带一般存放旧式数据,稳定性远高于HHD内置硬碟及SSD固态硬碟,损坏后不会遗失所有资料,同时价钱相较下非常便宜,因此适合用于备份大量资料,估计破产管理署因而选用磁带作存放工具。他并建议,当局可考虑利用政府的云端储存设施作备份。

被问到泄露个人资料的风险,方保侨表示AES-256技术加密确实安全,即使以现今的量子电脑破解,也要需时超过100万年解密。“所以理论上𠵱家唔见咗资料,都仲系好安全。”