個人資料私隱專員公署完成對公司註冊處去年4月資料外洩事故的調查,指事件中有10.9萬人可能受影響,絕大部份是公司董事,涉及的資料包括香港身份證和護照號碼、住址、電話號碼和電郵地址等。調查顯示,近九成涉及的個人資料,仍可從已登記文件中查閱。
公署指,事件源於在設計系統的相關功能時使用了常用模組,未有移除部分數據字段,導致有額外的個人資料被傳輸到查冊者的電腦,而且自系統2023年12月推出以來,便出現有關情況。不過公署指,相關的額外資料並非顯示在查冊結果頁面上,要經特定的工具或程式才能查閱,亦並無證據顯示任何額外的個人資料遭不當查閱,風險相對甚低,認為並無足夠證據顯示,公司註冊處違反保障資料原則,但已建議公司註冊處對載有個人資料的系統進行定期及全面的檢視,確保它們沒有其他系統設計及安全漏洞。
香港資訊科技商會榮譽會長方保僑指,雖然事件中沒有個人資料外洩,但情況不理想,有關部門開發網站時,應清楚知道市民填寫的資料,會否被人查冊瀏覽,當局應審視有否其他部門使用類似組件,盡快糾正問題。
方保僑指,市民使用政府的網上填表系統時,可能需要輸入個人資料,當有其他人進行查冊時,部分常用模組的功能,有機會導致網站顯示額外資料,透過開發者工具或程式便可瀏覽。