接連有大學及機構懷疑被黑客入侵,私隱專員鍾麗玲指,即使相關機構已聘請外判商,仍有責任監察及防止資料外洩。
接連有公私營機構懷疑被黑客盜取伺服器內個人資料,最新一宗涉及浸會大學,懷疑被勒索軟件入侵。私隱專員鍾麗玲指,部分資料外洩的機構,誤以為聘請外判商處理資訊系統就已足夠,忽視相關風險。
個人資料私隱專員鍾麗玲說:「工作可以外判,責任不能外判。在法律上而言,若機構聘請外判商監察資訊系統,你仍然都有主體責任,大家真的要盡量監察外判商工作如何,例如外判商用的軟件,或根本整個系統沒有即時更新,這個情況我們間中在個案會見到。」
她指公署已推出服務,協助機構檢查網站有否儲存過多個人資料,及系統有否漏洞,全港學校、中小企及非牟利機構可申請。
另外,個人資料私隱專員公署上半年共接獲近3,000宗投訴,按年急升六成二,當中近三成涉及資訊科技投訴。鍾麗玲相信與市民意識提高有關。
鍾麗玲表示:「現在收集資料、處理資料或使用資料,可以很快及可處理大量,亦很有效率,變相網上爭議增多,所以我們的投訴數字多了;另一方面,市民保障個人資料意識真的大了,個人資料是有價有市,市民不要掉以輕心。」
「起底」刑事化至今已立法五年,接獲投訴大幅下降六成,鍾麗玲認為「起底」情況已受控。







