九龙东医院联网资料外泄案 警拘30岁系统开发员
医管局九龙东医院联网超过5万6千名病人资料外泄,警方昨日以不诚实意图取用电脑拘捕一名30岁男子,他是医管局外判系统承办商的系统开发员,涉嫌非法在医管局资料系统偷取资料。
网络安全及科技罪案调查科总督察李俊岷说,这名系统开发员在资料外泄前透过远端存取方式,在未获医院授权下、非法下载病人和医护人员资料,警方昨日在天水围拘捕他。
医管局说,已确认内部网络系统运作安全正常,事件起因是有承办商员工违反守则和合约规定。承办商负责联网其中一个主要与手术室运作有关的系统及维护工作,系统载有需要进行手术病人的部分个人资料和手术程序资讯,但与临床医疗管理系统CMS并不相通,涉事系统仅限手术室相关资讯,系统及承办商没有读取病人完整医疗记录的权限。
事件涉及病人姓名、身分证号码、医院档案号码和手术内容等,56000多名来自九龙东医院联网的病人及少量员工受影响。医管局本月初透过恒常监察系统发现事件后,已通报私隐专员公署跟进,并通知受影响病人。
