版次:A04来源:香港商报 2026年04月09日
【香港商報訊】記者區天海報道:醫院管理局(醫管局)發生病人資料外洩事故,涉及九龍東聯網5.6萬名手術室病人的個人隱私,警方網絡安全及科技罪案調查科(網罪科)前日於天水圍拘捕一名外判承辦商系統開發員。醫管局強調,受影響系統與臨床醫療系統並不相連,目前已暫停所有承辦商的系統存取權限,並正透過電話及郵寄主動聯絡受影響人士。
網罪科警司張巧儀昨日表示,本月3日,醫管局發現有不明人士將涉及5.6萬多名病人的個人資料,包括姓名、性別、香港身份證號碼等,以及少量醫管局員工資料,上傳至網絡論壇供人下載。醫管局隨即向警方報案並全力配合調查。
涉不誠實使用電腦罪被扣查
網罪科總督察李俊岷表示,經連日仔細分析系統日誌及存取記錄,最終發現洩漏源頭來自同一個系統位於新界的兩處辦公室。警方在現場檢獲超過60部數碼裝置,包括伺服器、電腦、手機及傳輸設備。經深入數碼鑑證分析,鎖定一名系統開發人員。警方前日在天水圍拘捕一名30歲男子,涉嫌「不誠實使用電腦」被扣留調查。警方正深入調查其盜取資料的動機,以及是否有其他涉案人士。
醫管局策略發展總監夏敬恒醫生表示,高度重視事件,事發後已即時採取多項措施嚴肅跟進。他續指,涉事系統負責九龍東聯網手術室運作及維護,而此系統與醫管局常用的「臨床醫療管理系統」(CMS)並不相連,因此涉事承辦商並無權限讀取病人的完整醫療紀錄。
醫管局在事件發生後已即時加強監測,強化各系統的保安監控,暫未發現其他異常,並同時重新審視現有措施,務求在各層面加強保安。九龍東醫院聯網資訊科技統籌袁家兒醫生表示,得知事件後已立即啟動應變機制,成立支援小組及查詢熱線,透過多種渠道主動聯絡受影響病人。