葵青地區康健中心的外判服務供應商,網絡系統懷疑被黑客入侵,可能導致會員資料外洩。
基層醫療署表示,昨日接獲葵青地區康健中心的營運機構「葵青安健協會」通報,涉事系統由外判服務供應商獨立管理,主要協助處理中心服務預約或會員簽到等行政工作。外購網絡系統前日曾遭入侵,可能導致會員資料,包括姓名、會員編號、出生日期、居住地區,及部分曾參與疫苗接種計劃會員的身份證首四位數字等外洩。葵青安健協會正評估可能受影響的會員人數及所涉資料。
事發後,協會已中斷葵青康健中心網絡系統運作,和所有電腦伺服器的對外連接,並委托獨立網絡安全專家調查,同時向警方報案及通報個人資料私隱專員公署,及通知數字政策辦公室。
部份會員服務須改期
由於中心系統暫停運作,即日起已預約抽血服務及注射流感疫苗的會員須改期,中心將透過電話及短訊等方式通知受影響會員。
基層醫療署表示高度關注事件,已責成葵青安健協會嚴肅跟進,3個工作天內提交報告;而署方正檢視葵青安健協會的網絡保安措施是否符合康健中心營運合約要求。署方又指,涉事系統與全港其他17區地區康健中心及康健站的系統並無直接連接,其他地區康健中心及康健站的營運機構亦沒有外購和使用有關系統。
已吊銷葵青康健中心的醫健通登記
另外,系統未有和連接醫健通的系統有直接連繫,暫時無黑客入侵醫健通的記錄,醫健通亦無個人資料外洩,但為審慎起見,已暫時吊銷葵青康健中心的醫健通登記,期間葵青康健中心無法取覽任何醫健通電子健康紀錄,在確認系統安全風險完全解除後,才會重啓醫健通連接。