水務署職員抄錶期間遺失電子手帳 洩495用戶姓名住址 涉炮台山三幢樓宇

更新時間:17:57 2026-04-10 HKT
發佈時間:17:57 2026-04-10 HKT

水務署公布,一名職員於4月8日進行抄錶工作期間,遺失一部載有用戶資料的電子手帳,當中涉及炮台山三幢樓宇共495名住宅用戶的姓名及住址。署方已就事件報警,並向受影響用戶致歉。

已報警及通報私隱署數字辦

水務署表示,於4月8日接獲報告,經調查後確認一名職員於當日外出抄錶期間,遺失其工作用的電子手帳。該手帳載有炮台山三幢樓宇,合共495名住宅用戶的姓名及住址。署方指,除其中一名用戶的資料額外包含電話號碼外,其餘資料均不涉及身份證號碼等其他個人資料。

署方致歉並已報警處理

水務署發言人稱,署方對事件高度重視,已就事件通報個人資料私隱專員公署、數字政策辦公室,並已向警方報案,將全面配合調查。署方亦已通知所有受影響用戶並呼籲他們提高警覺,同時就事件致歉。水務署正對事件展開詳細調查,將檢視人員工作流程以加強資料保障,並會視乎調查結果考慮對涉事人員採取紀律處分。

數字辦籲定期進行保安審計

數字辦回覆查詢時指,根據數字政策辦公室《流動保安實務指引》,各政府決策局 /部門須根據業務需要和政府保安要求 ,制定和實施部門資訊保安政策、標準、指引和程序。

流動裝置體積小巧,易遺失或被盜,指引強調預防勝於治療,包括強制裝置加密、複雜密碼、最小權限原則及流動裝置管理系統(MDM)管控應用程式白名單。若敏感資料受影響,須進一步通報政府資訊保安事故應變辦事處,確保合規處理。

數字辦建議政府部門加強員工保安意識培訓及定期進行保安審計。同時,避免在私人BYOD裝置處理機密資料,方能有效防範類似事故。