機電工程署為應對新冠疫情而執行「圍封強檢」行動時所收集的市民資料,近日出現洩露。民建聯立法會議員兼立法會資訊科技及廣播事務委員會主席葛珮帆表示高度關注,她指有關系統收錄約1.7萬名市民的姓名、聯絡電話、身份證號碼及住址等資料,這些資料一旦被公開或被惡意利用,後果不堪設想,上述個案涉及嚴重網絡安全問題,政府必須嚴肅跟進徹查,亦應檢視各部門網絡保安情況,避免同類型事件再次發生。
就政府網絡安全問題,葛珮帆認為要實踐有效的網絡安全,除確保電腦系統有足夠保安外,管理及人為因素極其重要,她認為政府部門不應把個人私隱數據長期儲存在雲端系統,若因情況緊急,亦應把儲存時間盡量縮短,涉事人員完成數據處理後,應盡快移除數據。政府亦應督促各部門安排指定人員定期監測及監管涉及個人私隱敏感數據的存儲,以定期刪除敏感個人數據;並就數據安全進行內部演練,主動識別和解決潛在風險或漏洞,強化安全防護能力。
葛珮帆指,政府計劃將目前資訊科技總監辦公室與效率促進辦公室,合併成為「數字政策辦公室」,並由「數字政策專員」帶領。她期望「數字政策辦公室」能更密切監察網絡攻擊的趨勢和相關保安威脅,定時候發出保安警報通知,並提高各政府部門就網絡及資訊安全的即時應變能力和強化防範意識。(記者馮仁樂)