葵青地区康健中心网络遭黑客入侵 基层医疗署:无会员资料外泄

撰文: 任葆颖
出版:更新:

葵青地区康健中心营运机构“葵青安全社区及健康城市协会”,其外购网络系统在4月27日怀疑被黑客入侵。医务卫生局辖下基层医疗署今日(12日)公布,经委托的独立网络安全专家进行调查后,主要业务伺服器并无受影响,亦确认没有任何会员资料外泄。

医卫局确认“葵青安健协会”外购网络系统在4月27日怀疑被黑客入侵的事件中,并没有任何会员资料外泄。(资料图片/梁鹏威摄)

医卫局确认曾遭黑客入侵 惟无会员资料外泄

医卫局表示,涉事外购网络系统由“葵青安健协会”外判服务供应商独立管理,主要协助处理葵青康健中心的服务预约或会员签到等行政工作,系统中所有会员的资料均已加密。经独立网络安全专家调查后,确认涉事网络系统中的防火墙曾遭黑客入侵,而主要业务伺服器并无受影响,事件中亦没有任何会员资料外泄。

实施强化措施 向警方、私隐专员公署、数字办通报

葵青安健协会已经实施一系列强化措施,包括加强防火墙的保护措施,并设置主动监察系统、加装侦测工具,以加强监察网络连接情况和侦测未经授权的存取行为。葵青康健中心亦已就事件调查结果向警方及个人资料私隐专员公署汇报,基层医疗署亦已通报数字政策办公室。

医卫局确认“葵青安健协会”外购网络系统在4月27日怀疑被黑客入侵的事件中,并没有任何会员资料外泄。(资料图片/梁鹏威摄)

重启与医健通连接

此外,电子健康纪录专员经审视调查报告及进行详细评估后,确认有关系统安全风险解除,因此重启葵青康健中心透过基层医疗署所指定的临床医疗管理系统,与医健通的连接。葵青康健中心所有服务已于上周六(10日)恢复正常,中心会透过电话及短讯通知会员。

政府重申十分重视网络保安,基层医疗署会敦促其余17区地区康健中心/康健站的营运机构,参考葵青安健协会的网络系统强化措施,持续检视其网络系统,包括外购的服务供应商网络系统、相关的电脑保安风险,以及有否出现异常活动等。基层医疗署亦会持续监察全港十八区地区康健中心/康健站的运作,确保继续提供安全可靠的服务。

医卫局确认“葵青安健协会”外购网络系统在4月27日怀疑被黑客入侵的事件中,并没有任何会员资料外泄。(资料图片/梁鹏威摄)