(505).jpg)
【本報綜合報道】據香港中通社4月8日消息,香港醫管局日前發現有人將病人醫療紀錄及醫管局員工個人資料洩露給第三方平台,遂向警方報案。警方當日召開記者會公佈,以“不誠實使用電腦”罪拘捕一名30歲本地男子,該男子為一名外判系統維護承辦商的系統開發員。
警方表示,醫管局通過恒常監察系統4月2日發現有不明人士,將涉及逾5.6萬名病人醫療紀錄及1,000多名醫管局員工個人資料檔案,包括姓名、性別、香港身份證號碼等,上載至網絡論壇讓人免費下載。醫管局翌日向警方通報,並配合警方調查。
警方很快鎖定洩露資料源頭,來自一個外判系統承辦商,到承辦商位於新界兩個辦事處搜查,發現一名系統開發員在資料外洩前通過遠端存取方式,在未獲醫院授權下,非法下載病人和醫護人員資料。警方7日在天水圍以涉嫌“不誠實使用電腦”拘捕該名開發員。
行動中,警方檢取逾60個數碼裝置,包括多部電腦、服務器、手機及儲存裝置等設備,進行數碼鑑證。被捕人士正被扣查,犯案動機仍待調查。
醫管局指出,已確認內部網絡系統運作安全正常,事件起因是有承辦商員工違反守則和合約規定。承辦商負責聯網其中一個主要與手術室運作有關的系統及維護工作,系統載有需要進行手術病人的部分個人資料和手術程序資訊,但與臨床醫療管理系統並不相通,涉事系統僅限手術室相關資訊,系統及承辦商沒有讀取病人完整醫療紀錄的權限。