葵青地區康健中心網絡遭黑客入侵 基層醫療署:無會員資料外洩

撰文:任葆穎
出版:更新:

葵青地區康健中心營運機構「葵青安全社區及健康城市協會」,其外購網絡系統在4月27日懷疑被黑客入侵。醫務衞生局轄下基層醫療署今日(12日)公布,經委託的獨立網絡安全專家進行調查後,主要業務伺服器並無受影響,亦確認沒有任何會員資料外洩。

醫衞局確認「葵青安健協會」外購網絡系統在4月27日懷疑被黑客入侵的事件中,並沒有任何會員資料外洩。(資料圖片/梁鵬威攝)

醫衞局確認曾遭黑客入侵 惟無會員資料外洩

醫衞局表示,涉事外購網絡系統由「葵青安健協會」外判服務供應商獨立管理,主要協助處理葵青康健中心的服務預約或會員簽到等行政工作,系統中所有會員的資料均已加密。經獨立網絡安全專家調查後,確認涉事網絡系統中的防火牆曾遭黑客入侵,而主要業務伺服器並無受影響,事件中亦沒有任何會員資料外洩。

實施強化措施 向警方、私隱專員公署、數字辦通報

葵青安健協會已經實施一系列強化措施,包括加強防火牆的保護措施,並設置主動監察系統、加裝偵測工具,以加強監察網絡連接情況和偵測未經授權的存取行為。葵青康健中心亦已就事件調查結果向警方及個人資料私隱專員公署匯報,基層醫療署亦已通報數字政策辦公室。

醫衞局確認「葵青安健協會」外購網絡系統在4月27日懷疑被黑客入侵的事件中,並沒有任何會員資料外洩。(資料圖片/梁鵬威攝)

重啓與醫健通連接

此外,電子健康紀錄專員經審視調查報告及進行詳細評估後,確認有關系統安全風險解除,因此重啓葵青康健中心透過基層醫療署所指定的臨床醫療管理系統,與醫健通的連接。葵青康健中心所有服務已於上周六(10日)恢復正常,中心會透過電話及短訊通知會員。

政府重申十分重視網絡保安,基層醫療署會敦促其餘17區地區康健中心/康健站的營運機構,參考葵青安健協會的網絡系統強化措施,持續檢視其網絡系統,包括外購的服務供應商網絡系統、相關的電腦保安風險,以及有否出現異常活動等。基層醫療署亦會持續監察全港十八區地區康健中心/康健站的運作,確保繼續提供安全可靠的服務。

醫衞局確認「葵青安健協會」外購網絡系統在4月27日懷疑被黑客入侵的事件中,並沒有任何會員資料外洩。(資料圖片/梁鵬威攝)