文書及秘書職系通訊(第40期2020年3月)
目錄

步步高升

培訓消息速遞

職系傳真

資訊速遞

引以為榮

人物專訪

一般職系處消息

Valid HTML 4.01 strict This website is IPv6 Enabled
Explanation of WCAG 2.0 Level Double-A Conformance
資訊速遞 A A A
慎防 個人資料外洩
 
 

甚麼是個人資料?甚麼是個人資料?

個人資料是指

(a) 直接或間接與一名在世的個人有關的;
(b) 從該資料直接或間接地確定有關的個人的身分是切實可行的;及
(c) 該資料的存在形式令予以查閱及處理均是切實可行的。
   

甚麼是資料外洩事故?

資料外洩事故一般指資料使用者持有的個人資料懷疑外洩,令此資料有被未獲准許的或意外的查閱、處理、刪除、遺失或使用的風險。資料外洩事故可構成違反《個人資料(私隱)條例》附表1的保障資料第4(1)及(2)原則。例子:

遺失儲存的個人資料,例如筆記電腦、USB記憶體、便攜式硬碟、備份磁帶、文件檔案
不當處理個人資料,例如不當地棄置、把資料錯誤地發給他人或僱員未獲准許而查閱資料
在電腦安裝檔案分享軟件而導致資料外洩
 
 
 

甚麼是個人資料?遏止資料外洩的措施:

如資料外洩是系統故障造成,應停止有關系統的操作
更改用戶密碼及系統配置,以控制查閱及使用資料
考慮是否需要尋求內部或外部的技術協助,以修補系統上的漏洞及 / 或阻止黑客入侵
停止或更改涉嫌作出或導致資料外洩的人士的查閱權
如已發生或相當可能發生身份盜竊或其他犯罪活動,應通知有關執法部門
保留資料外洩的證據,這可能會有利調查及採取糾正行動
如資料外洩是因為資料處理者的作為或不作為而造成,資料處理者須立即採取補救措施及將進度告知資料使用者
   

資料當事人因資料外洩而可能蒙受的損害:

人身安全受到威脅
身份盜竊
財務損失
受辱或喪失尊嚴、名譽或關係受損
失去生意或聘用機會
 
 
 

編按:

小編藉此機會提醒各位同事在日常工作中務必要小心處理各項接觸到的資料,特別是個人資料,確保沒有違反相關的守則和規例。提提大家,使用部門電腦查閱資料,或瀏覽與工作無關的網頁,在系統內會存有記錄,當有需要時,可供追查瀏覽紀錄及調查資料外洩的事故等。

 
  資料來源:香港個人資料私隱專員公署