跳到主要内容
新闻发布

市建局跟进供应商云端平台系统安全事件

因应近日发生网上伺服器平台系统安全事故涉及一间资讯科技服务供应商的云端伺服器平台(供应商云端平台),而市区重建局(市建局)亦使用相同的云端平台服务,市建局其后发现,储存於此供应商云端平台的部分个人资料,有潜在外泄风险。市建局已即时停用相关供应商云端平台,同时删除有关资料,并就事件向香港个人资料私隐专员公署报备。

事件涉及市建局於上月底展开业权收购的衙前围道 / 贾炳达道发展计划。市建局於4月30日发信邀请受影响的业主、租客和商户出席简介会,讲解收购物业的建议。邀请信上印有专属登记表格的二维码(QR code),扫瞄后可连结至供应商云端平台,填写出席简介会的场次及提供最新联络电话。相关资料、连同收信人的姓名及地址,存放於供应商云端平台的伺服器。

在制订专属登记表格时,市建局已经过多次安全检查,并设定保安措施,包括设立使用权限及密码。使用或查阅登记表格的数据,必须透过供应商云端平台特定页面,使用获授权人员帐户及密码登入方可。

市建局於5月3日进行检查期间,发现该云端平台让使用者在无需以帐户及密码登入特定页面的情况下,便能在平台内部数据层选项中,浏览专属登记表格所储存之资料,但不能直接下载。事件涉及於5月2日至5月3日期间约200名已回覆出席简介会的居民或商户的个人资料。

据市建局了解,由於使用数据层搜寻资料属专业领域范畴,未有证据显示相关资料被公开。市建局强调,相关供应商云端平台与市建局内部系统没有直接联系。本局就事件向该约200名向市建局提交登记表格的居民致歉,并将逐一通知受影响人士。

 

(完)