涉將逾五萬六千病人資料外洩給第三方 卅歲系統開發員被捕

 【香港中通社四月八日電】(記者張明臻)香港醫管局日前發現有人將病人醫療紀錄及醫管局員工個人資料洩露給第三方平台,遂向警方報案。警方八日召開記者會公佈,以「不誠實使用電腦」罪拘捕一名三十歲本地男子,該男子為一名外判系統維護承辦商的系統開發員。

 警方表示,醫管局通過恒常監察系統四月二日發現有不明人士,將涉及逾五點六萬名病人醫療紀錄及一千多名醫管局員工個人資料檔案,包括姓名、性別、香港身份證號碼等,上載至網絡論壇讓人免費下載。醫管局翌日向警方通報,並配合警方調查。

 警方很快鎖定洩露資料源頭,來自一個外判系統承辦商,到承辦商位於新界兩個辦事處搜查,發現一名系統開發員在資料外洩前通過遠端存取方式,在未獲醫院授權下,非法下載病人和醫護人員資料。警方七日在天水圍以涉嫌「不誠實使用電腦」拘捕該名開發員。

 行動中,警方檢取逾六十個數碼裝置,包括多部電腦、服務器、手機及儲存裝置等設備,進行數碼鑑證。被捕人士正被扣查,犯案動機仍待調查。

 醫管局指出,已確認內部網絡系統運作安全正常,事件起因是有承辦商員工違反守則和合約規定。承辦商負責聯網其中一個主要與手術室運作有關的系統及維護工作,系統載有需要進行手術病人的部份個人資料和手術程序資訊,但與臨床醫療管理系統並不相通,涉事系統僅限手術室相關資訊,系統及承辦商沒有讀取病人完整醫療紀錄的權限。◇