保險公司身份證副本當環保紙重用泄個人資料 鍾麗玲:不應犯的錯

撰文:吳美松
出版:更新:

個人資料私隱專員公署周一(7日)公布8宗違反《私隱條例》規定的資料保安事故,分別涉及政府部門、醫療服務機構、航空公司、旅行社等。個人資料私隱專員鍾麗玲今早(8日)在電台節目中提到,有保險公司將原本須棄置的個人簡歷、身份證副本等載有個人資料紙張,當作環保紙列印文件,又發送至其他公司致資料外泄,認為是「對個人資料有認知都不應該犯的錯」,建議所有機構加強培訓。她又表示,今年上半年接獲97宗個案,與去年同期相若。

2月24日,個人資料私隱專員公署在新界區拘捕一名42歲中國籍男子。(資料圖片)

8宗個案均涉及員工疏忽及沒有跟從公司指引 不涉及系統性問題

鍾麗玲今早在港台節目《千禧年代》表示,8宗個案都涉及員工疏忽,及沒有跟從公司指引,並不涉及公司系統性問題。因應個案嚴重程度,私隱專員公署向其中2宗個案發出執行通知,3宗發出警告信,另外3宗則發出勸喻信。她續說,今年上半年接獲97宗個案,數字與去年同期相若。

其中一個個案涉及一名保險公司員工,其將印有履歷表、身份證資料的環保紙重用,並寄出到另一間公司,鍾麗玲形容是「對個人資料有認知都不應該犯的錯」。不過,她指該保險公司原已有指引,只是該名員工可能一時疏忽或「就手」才出錯。

私隱專員鍾麗玲。(私隱專員公署提供圖片)

鍾麗玲指,私隱專員公署去年曾進行調查,發現大部份公司在網絡安全方面表現不錯,但員工對保護個人資料的意識不足,認為所有機構都應對員工提供持續培訓,而不只在他們入職時培訓一次便結束。她又說,公司及機構應準備資料外洩事故應變計劃,當有外洩事故時,便可有系統,快捷有效地處理,並遏上損害繼續擴大。