葵青地区康健中心网络系统疑被黑客入侵 会员资料或外泄
医务卫生局基层医疗署今日(29日)公布,葵青地区康健中心营运机构外判服务供应商的网络系统,怀疑在本周日(27日)被黑客入侵,可能导致会员资料外泄,包括部分曾参与疫苗接种计划会员的身份证首四位数字。署方高度关注事件,已责成该营运机构严肃跟进事件,并于三个工作天内提交报告。
鉴于中心系统暂停运作,由即日起已预约抽血服务及注射流感疫苗的会员须改期,葵青康健中心营运机构会透过电话及短讯等方式通知相关会员。
可能会员编号、出生日期、居住地区及部分会员身份证首4位数字外泄
基层医疗署表示,昨日(28日)接获葵青地区康健中心营运机构──葵青安全社区及健康城市协会通报,涉事系统由其外判服务供应商独立管理,主要协助处理葵青康健中心的服务预约或会员签到等行政工作。该外购网络系统于本周日曾遭入侵,可能导致会员资料,包括姓名、会员编号、出生日期、居住地区(并非完整地址)及部分曾参与疫苗接种计划会员的身份证首四位数字等外泄。
葵青安健协会目前正评估葵青康健中心可能受影响的会员人数及所涉资料。
即时中断中心网络系统 已预约抽血及打流感针要改期
基层医疗署知悉葵青安健协会已向警方报案及通报个人资料私隐专员公署,并已就事件通知数字政策办公室。葵青安健协会亦已按基层医疗署要求,即时中断葵青康健中心网络系统的运作以及所有电脑伺服器的对外连接,阻止黑客进一步入侵,并已委托独立网络安全专家进行调查和审视。
署方表示,鉴于中心系统暂停运作,由即日起已预约抽血服务及注射流感疫苗的会员须改期,葵青康健中心营运机构会透过电话及短讯等方式通知相关会员。该营运机构亦会通知所有葵青康健中心会员是次黑客入侵事故。市民如有查询,可致电1878 222与该中心联络。
署方表示,涉事系统与全港其他17区地区康健中心/康健站的系统并无任何直接连接,其他地区康健中心/康健站的营运机构亦没有外购和使用该系统。署方已敦促其他地区康健中心/康健站的营运机构检视其网络系统,包括外购服务供应商的系统、电脑保安风险,以及曾否出现异常活动。基层医疗署未有接获任何类似事故的通报。