葵青地區康健中心網絡系統疑被黑客入侵 會員資料或外洩
醫務衞生局基層醫療署今日(29日)公布,葵青地區康健中心營運機構外判服務供應商的網絡系統,懷疑在本周日(27日)被黑客入侵,可能導致會員資料外洩,包括部分曾參與疫苗接種計劃會員的身份證首四位數字。署方高度關注事件,已責成該營運機構嚴肅跟進事件,並於三個工作天內提交報告。
鑑於中心系統暫停運作,由即日起已預約抽血服務及注射流感疫苗的會員須改期,葵青康健中心營運機構會透過電話及短訊等方式通知相關會員。
可能會員編號、出生日期、居住地區及部分會員身份證首4位數字外洩
基層醫療署表示,昨日(28日)接獲葵青地區康健中心營運機構──葵青安全社區及健康城市協會通報,涉事系統由其外判服務供應商獨立管理,主要協助處理葵青康健中心的服務預約或會員簽到等行政工作。該外購網絡系統於本周日曾遭入侵,可能導致會員資料,包括姓名、會員編號、出生日期、居住地區(並非完整地址)及部分曾參與疫苗接種計劃會員的身份證首四位數字等外洩。
葵青安健協會目前正評估葵青康健中心可能受影響的會員人數及所涉資料。
即時中斷中心網絡系統 已預約抽血及打流感針要改期
基層醫療署知悉葵青安健協會已向警方報案及通報個人資料私隱專員公署,並已就事件通知數字政策辦公室。葵青安健協會亦已按基層醫療署要求,即時中斷葵青康健中心網絡系統的運作以及所有電腦伺服器的對外連接,阻止黑客進一步入侵,並已委托獨立網絡安全專家進行調查和審視。
署方表示,鑑於中心系統暫停運作,由即日起已預約抽血服務及注射流感疫苗的會員須改期,葵青康健中心營運機構會透過電話及短訊等方式通知相關會員。該營運機構亦會通知所有葵青康健中心會員是次黑客入侵事故。市民如有查詢,可致電1878 222與該中心聯絡。
署方表示,涉事系統與全港其他17區地區康健中心/康健站的系統並無任何直接連接,其他地區康健中心/康健站的營運機構亦沒有外購和使用該系統。署方已敦促其他地區康健中心/康健站的營運機構檢視其網絡系統,包括外購服務供應商的系統、電腦保安風險,以及曾否出現異常活動。基層醫療署未有接獲任何類似事故的通報。